PSSI (Politique de Sécurité des Systèmes d'Information)
conformiteDéfinition
La PSSI, Politique de Sécurité des Systèmes d'Information, est le document fondateur qui définit la stratégie, les objectifs et les règles générales de sécurité de l'information au sein d'une organisation, formalisant l'engagement de la direction et le cadre de référence auquel doivent se conformer l'ensemble des politiques et procédures de sécurité plus spécifiques. Elle traduit l'appétence au risque de l'organisation en principes directeurs opposables : classification des informations selon leur sensibilité, exigences minimales de contrôle d'accès et d'authentification, obligations en matière de gestion des incidents, règles d'usage acceptable des ressources informatiques, et responsabilités de chaque acteur, de la direction générale aux utilisateurs finaux. Structurée selon une méthodologie reconnue, souvent inspirée de l'ANSSI en France ou de l'ISO 27001 pour les organisations visant une certification, la PSSI doit impérativement être formellement validée par la direction générale pour disposer de la légitimité et de l'autorité nécessaires à son application, puis diffusée à l'ensemble des collaborateurs, sous-traitants et partenaires concernés par son périmètre. Elle constitue le document de référence de premier niveau dans la hiérarchie documentaire d'un SMSI, en amont des politiques thématiques déclinées (politique de mots de passe, politique de télétravail, politique de gestion des accès) et fait l'objet d'une revue périodique pour rester alignée avec l'évolution des risques et du contexte réglementaire.
Contenu type
- Engagement de la direction
- Périmètre et objectifs de sécurité
- Rôles et responsabilités (RSSI, DPO, DSI)
- Principes fondamentaux (moindre privilège, défense en profondeur)
- Politique de classification des données
- Règles d'utilisation des systèmes
ISO 27001
La PSSI est une exigence de la clause 5.2 de la norme. Elle doit être appropriée, communiquée et revue régulièrement.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h