1.2. Contrôles de sécurité

La sécurité informatique est souvent divisée en trois grandes catégories bien distinctes auxquelles on fait généralement référence sous le terme de contrôles :

Ces trois grandes catégories définissent les objectifs principaux de l'implémentation d'une bonne sécurité. Ces contrôles regroupent des sous-catégories examinant plus précisément les différents contrôles et la manière de les mettre en oeuvre.

1.2.1. Contrôles physiques

Le contrôle physique correspond à l'implémentation de mesures de sécurité dans une structure définie utilisées pour dissuader ou empêcher l'accès non-autorisé à des documents confidentiels. Parmi les exemples de contrôles physiques figurent :

1.2.2. Contrôles techniques

Les contrôles techniques utilisent la technologie comme élément de base dans le contrôle de l'accès et de l'utilisation de données confidentielles contenues dans une structure physique ou sur un réseau. Les contrôles techniques ont un vaste champ d'action et englobent parmi leurs technologies :

1.2.3. Contrôles administratifs

Le contrôle administratif définit les facteurs humains de la sécurité. Il fait appel à tous les niveaux de personnel présents au sein d'une société et définit quels utilisateurs ont accès à quelles ressources et informations et ce, en fonction des éléments suivants :