Information sensible Une information sensible, est une information dont la compromission, l'altération, le détournement ou la destruction, est de nature à nuire à la continuité du fonctionnement ou mettant en danger le patrimoine informationnel de l’organisme et des services de l'Etat. Incident de sécurité Un ou plusieurs évènements liés à la sécurité de l'information indésirables ou inattendus d’origine accidentelle ou malveillante, impactant l’un ou plusieurs objectifs de sécurité (Confidentialité, Intégrité, Disponibilité), et présentant une probabilité forte de compromettre les activités de l'organisme et de menacer la sécurité de l’information (Fuites de données, Déni de service, Intrusion informatique ou physique, inondation…). Intégrité Objectif de sécurité qui consiste à empêcher, ou tout du moins à détecter, toute altération non autorisée de données. Par altération on entend toute modification, suppression partielle ou insertion d’information. Cet objectif peut être assuré par la signature électronique. Intrusion Accès non autorisé à un système informatique afin de lire ses données internes ou d'utiliser ses ressources. Ma-CERT Centre de Veille, de Détection et de Réaction aux Attaques Informatiques au Maroc. Menace Cause potentielle d’un incident indésirable, pouvant entraîner des dommages au sein d’un système ou d’une entité. Mesure Moyen de gérer un risque, et pouvant être de nature administrative, technique, gestionnaire ou juridique. Non répudiation Objectif de sécurité qui permet de garantir qu'une transaction ne peut être niée. Normes Document de référence contenant des spécifications techniques précises destiné à être utilisé comme règles ou lignes directrices. Network Time Protocol (NTP) Protocole qui permet de synchroniser, via un réseau informatique, l'horloge locale d'ordinateurs sur une référence d'heure. Plan de Continuité d’Activité (PCA) Vise à assurer et maintenir la continuité de l'activité à plein régime ou en mode dégradé, en cas de désastre ou panne informatique majeure touchant le SI. Il permet de garantir la survie de l’organisme en préparant à l’avance la continuité des activités désignées comme stratégiques Au contraire du PRA, le PCA n'autorise pas de coupure intégrale du service : la continuité, au moins partielle doit être assurée. Ce plan traite essentiellement des activités "métier", le secours de moyens informatique ne constitue que l’un de ces aspects. 51

Select target paragraph3