La politique de sécurité (PSSI)
La PSSI (Politique de Sécurité des Systèmes d'Information) pose les règles du jeu : ce que l'organisation protège, comment et avec quelles responsabilités. C'est le document de référence qui aligne tout le monde sur un même cap de sécurité.
À quoi sert une PSSI ?
La PSSI formalise les objectifs et les règles de sécurité de l'information : elle traduit la stratégie en principes clairs et opposables, et définit les responsabilités de chacun. Sans elle, les bonnes pratiques restent implicites, appliquées de façon inégale et difficiles à faire respecter.
Document cadre, la PSSI se décline ensuite en politiques et procédures opérationnelles (mots de passe, accès, sauvegardes, usage du SI…). Elle est un élément clé d'un SMSI ISO 27001 et un attendu de nombreuses démarches de conformité, dont NIS2.
Ce qu'elle contient
Objectifs & périmètre
Les enjeux de sécurité, le périmètre couvert et l'engagement de la direction.
Rôles & responsabilités
Qui décide, qui applique, qui contrôle : du RSSI aux utilisateurs.
Règles par domaine
Accès, mots de passe, postes, réseau, sauvegardes, sous-traitance, usage acceptable du SI…
Gestion des écarts & incidents
Le traitement des dérogations, des manquements et des incidents.
Une PSSI qui reste lettre morte ne sert à rien
Le piège classique : une PSSI parfaite sur le papier, mais que personne ne connaît ni n'applique. Pour vivre, elle doit être adaptée à la réalité de l'organisation (ni trop vague, ni inapplicable), communiquée et expliquée, et soutenue par la direction. Sa diffusion s'appuie sur la sensibilisation ; son respect se vérifie par les audits.
Fondée sur les risques, portée par la direction
Une bonne PSSI ne sort pas d'un modèle générique : elle découle d'une analyse des risques qui justifie ses règles. Elle est portée par la direction (sans quoi elle n'a pas d'autorité), proportionnée aux enjeux, et revue régulièrement pour suivre l'évolution des menaces et de l'organisation. C'est un document vivant, pas une formalité.
Rédiger & faire vivre une PSSI, étape par étape
S'appuyer sur les risques
Partir de l'analyse de risques pour justifier les règles à poser.
Définir le cadre
Objectifs, périmètre, rôles et engagement de la direction.
Rédiger les règles
Des règles claires et applicables par domaine, sans jargon inutile.
Faire valider
Obtenir l'approbation formelle de la direction pour donner son autorité au document.
Communiquer & former
Diffuser, expliquer et sensibiliser pour une application réelle.
Contrôler & réviser
Vérifier l'application par des audits internes et mettre à jour régulièrement.
Pourquoi se faire accompagner par BCIT ?
Une PSSI sur mesure
Construite à partir de votre propre analyse de risques, pas d'un modèle générique reformaté : adaptée à votre taille et applicable au quotidien, pas seulement sur le papier.
Intégrée au SMSI
Cohérente avec votre démarche ISO 27001 et vos obligations.
Portée par un RSSI
Notre RSSI externe rédige, fait valider et fait vivre votre politique.
Posez des règles claires, suivies par tous
Prenons 15 minutes pour cadrer une politique de sécurité adaptée à votre organisation et réellement applicable.
La politique de sécurité (PSSI)
La PSSI (Politique de Sécurité des Systèmes d'Information) pose les règles du jeu : ce que l'organisation protège, comment et avec quelles responsabilités. C'est le document de référence qui aligne tout le monde sur un même cap de sécurité.
À quoi sert une PSSI ?
La PSSI formalise les objectifs et les règles de sécurité de l'information : elle traduit la stratégie en principes clairs et opposables, et définit les responsabilités de chacun. Sans elle, les bonnes pratiques restent implicites, appliquées de façon inégale et difficiles à faire respecter.
Document cadre, la PSSI se décline ensuite en politiques et procédures opérationnelles (mots de passe, accès, sauvegardes, usage du SI…). Elle est un élément clé d'un SMSI ISO 27001 et un attendu de nombreuses démarches de conformité, dont NIS2.
Ce qu'elle contient
Objectifs & périmètre
Les enjeux de sécurité, le périmètre couvert et l'engagement de la direction.
Rôles & responsabilités
Qui décide, qui applique, qui contrôle : du RSSI aux utilisateurs.
Règles par domaine
Accès, mots de passe, postes, réseau, sauvegardes, sous-traitance, usage acceptable du SI…
Gestion des écarts & incidents
Le traitement des dérogations, des manquements et des incidents.
Une PSSI qui reste lettre morte ne sert à rien
Le piège classique : une PSSI parfaite sur le papier, mais que personne ne connaît ni n'applique. Pour vivre, elle doit être adaptée à la réalité de l'organisation (ni trop vague, ni inapplicable), communiquée et expliquée, et soutenue par la direction. Sa diffusion s'appuie sur la sensibilisation ; son respect se vérifie par les audits.
Fondée sur les risques, portée par la direction
Une bonne PSSI ne sort pas d'un modèle générique : elle découle d'une analyse des risques qui justifie ses règles. Elle est portée par la direction (sans quoi elle n'a pas d'autorité), proportionnée aux enjeux, et revue régulièrement pour suivre l'évolution des menaces et de l'organisation. C'est un document vivant, pas une formalité.
Rédiger & faire vivre une PSSI, étape par étape
S'appuyer sur les risques
Partir de l'analyse de risques pour justifier les règles à poser.
Définir le cadre
Objectifs, périmètre, rôles et engagement de la direction.
Rédiger les règles
Des règles claires et applicables par domaine, sans jargon inutile.
Faire valider
Obtenir l'approbation formelle de la direction pour donner son autorité au document.
Communiquer & former
Diffuser, expliquer et sensibiliser pour une application réelle.
Contrôler & réviser
Vérifier l'application par des audits internes et mettre à jour régulièrement.
Pourquoi se faire accompagner par BCIT ?
Une PSSI sur mesure
Construite à partir de votre propre analyse de risques, pas d'un modèle générique reformaté : adaptée à votre taille et applicable au quotidien, pas seulement sur le papier.
Intégrée au SMSI
Cohérente avec votre démarche ISO 27001 et vos obligations.
Portée par un RSSI
Notre RSSI externe rédige, fait valider et fait vivre votre politique.
Posez des règles claires, suivies par tous
Prenons 15 minutes pour cadrer une politique de sécurité adaptée à votre organisation et réellement applicable.