Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

PSSI (Politique de Sécurité des Systèmes d'Information)

conformite

Définition

La PSSI, Politique de Sécurité des Systèmes d'Information, est le document fondateur qui définit la stratégie, les objectifs et les règles générales de sécurité de l'information au sein d'une organisation, formalisant l'engagement de la direction et le cadre de référence auquel doivent se conformer l'ensemble des politiques et procédures de sécurité plus spécifiques. Elle traduit l'appétence au risque de l'organisation en principes directeurs opposables : classification des informations selon leur sensibilité, exigences minimales de contrôle d'accès et d'authentification, obligations en matière de gestion des incidents, règles d'usage acceptable des ressources informatiques, et responsabilités de chaque acteur, de la direction générale aux utilisateurs finaux. Structurée selon une méthodologie reconnue, souvent inspirée de l'ANSSI en France ou de l'ISO 27001 pour les organisations visant une certification, la PSSI doit impérativement être formellement validée par la direction générale pour disposer de la légitimité et de l'autorité nécessaires à son application, puis diffusée à l'ensemble des collaborateurs, sous-traitants et partenaires concernés par son périmètre. Elle constitue le document de référence de premier niveau dans la hiérarchie documentaire d'un SMSI, en amont des politiques thématiques déclinées (politique de mots de passe, politique de télétravail, politique de gestion des accès) et fait l'objet d'une revue périodique pour rester alignée avec l'évolution des risques et du contexte réglementaire.

Contenu type

  • Engagement de la direction
  • Périmètre et objectifs de sécurité
  • Rôles et responsabilités (RSSI, DPO, DSI)
  • Principes fondamentaux (moindre privilège, défense en profondeur)
  • Politique de classification des données
  • Règles d'utilisation des systèmes

ISO 27001

La PSSI est une exigence de la clause 5.2 de la norme. Elle doit être appropriée, communiquée et revue régulièrement.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis