Se rendre au contenu

La politique de sécurité (PSSI)

La PSSI (Politique de Sécurité des Systèmes d'Information) pose les règles du jeu : ce que l'organisation protège, comment et avec quelles responsabilités. C'est le document de référence qui aligne tout le monde sur un même cap de sécurité.

Logo BCIT Formation
BCIT Formation est noté Excellent
4,7 · Trustpilot
+1000 apprenants formés

À quoi sert une PSSI ?

La PSSI formalise les objectifs et les règles de sécurité de l'information : elle traduit la stratégie en principes clairs et opposables, et définit les responsabilités de chacun. Sans elle, les bonnes pratiques restent implicites, appliquées de façon inégale et difficiles à faire respecter.

Document cadre, la PSSI se décline ensuite en politiques et procédures opérationnelles (mots de passe, accès, sauvegardes, usage du SI…). Elle est un élément clé d'un SMSI ISO 27001 et un attendu de nombreuses démarches de conformité, dont NIS2.

Ce qu'elle contient

Objectifs & périmètre

Les enjeux de sécurité, le périmètre couvert et l'engagement de la direction.

Rôles & responsabilités

Qui décide, qui applique, qui contrôle : du RSSI aux utilisateurs.

Règles par domaine

Accès, mots de passe, postes, réseau, sauvegardes, sous-traitance, usage acceptable du SI…

Gestion des écarts & incidents

Le traitement des dérogations, des manquements et des incidents.

Une PSSI qui reste lettre morte ne sert à rien

Le piège classique : une PSSI parfaite sur le papier, mais que personne ne connaît ni n'applique. Pour vivre, elle doit être adaptée à la réalité de l'organisation (ni trop vague, ni inapplicable), communiquée et expliquée, et soutenue par la direction. Sa diffusion s'appuie sur la sensibilisation ; son respect se vérifie par les audits.

Fondée sur les risques, portée par la direction

Une bonne PSSI ne sort pas d'un modèle générique : elle découle d'une analyse des risques qui justifie ses règles. Elle est portée par la direction (sans quoi elle n'a pas d'autorité), proportionnée aux enjeux, et revue régulièrement pour suivre l'évolution des menaces et de l'organisation. C'est un document vivant, pas une formalité.

Rédiger & faire vivre une PSSI, étape par étape

1

S'appuyer sur les risques

Partir de l'analyse de risques pour justifier les règles à poser.

2

Définir le cadre

Objectifs, périmètre, rôles et engagement de la direction.

3

Rédiger les règles

Des règles claires et applicables par domaine, sans jargon inutile.

4

Faire valider

Obtenir l'approbation formelle de la direction pour donner son autorité au document.

5

Communiquer & former

Diffuser, expliquer et sensibiliser pour une application réelle.

6

Contrôler & réviser

Vérifier l'application par des audits internes et mettre à jour régulièrement.

Pourquoi se faire accompagner par BCIT ?

Une PSSI sur mesure

Construite à partir de votre propre analyse de risques, pas d'un modèle générique reformaté : adaptée à votre taille et applicable au quotidien, pas seulement sur le papier.

Intégrée au SMSI

Cohérente avec votre démarche ISO 27001 et vos obligations.

Portée par un RSSI

Notre RSSI externe rédige, fait valider et fait vivre votre politique.

Posez des règles claires, suivies par tous

Prenons 15 minutes pour cadrer une politique de sécurité adaptée à votre organisation et réellement applicable.