Information sensible
Une information sensible, est une information dont la compromission, l'altération, le détournement
ou la destruction, est de nature à nuire à la continuité du fonctionnement ou mettant en danger le
patrimoine informationnel de l’organisme et des services de l'Etat.
Incident de sécurité
Un ou plusieurs évènements liés à la sécurité de l'information indésirables ou inattendus d’origine
accidentelle ou malveillante, impactant l’un ou plusieurs objectifs de sécurité (Confidentialité,
Intégrité, Disponibilité), et présentant une probabilité forte de compromettre les activités de
l'organisme et de menacer la sécurité de l’information (Fuites de données, Déni de service,
Intrusion informatique ou physique, inondation…).
Intégrité
Objectif de sécurité qui consiste à empêcher, ou tout du moins à détecter, toute altération non
autorisée de données. Par altération on entend toute modification, suppression partielle ou
insertion d’information. Cet objectif peut être assuré par la signature électronique.
Intrusion
Accès non autorisé à un système informatique afin de lire ses données internes ou d'utiliser ses
ressources.
Ma-CERT
Centre de Veille, de Détection et de Réaction aux Attaques Informatiques au Maroc.
Menace
Cause potentielle d’un incident indésirable, pouvant entraîner des dommages au sein d’un système
ou d’une entité.
Mesure
Moyen de gérer un risque, et pouvant être de nature administrative, technique, gestionnaire ou
juridique.
Non répudiation
Objectif de sécurité qui permet de garantir qu'une transaction ne peut être niée.
Normes
Document de référence contenant des spécifications techniques précises destiné à être utilisé
comme règles ou lignes directrices.
Network Time Protocol (NTP)
Protocole qui permet de synchroniser, via un réseau informatique, l'horloge locale d'ordinateurs sur une
référence d'heure.
Plan de Continuité d’Activité (PCA)
Vise à assurer et maintenir la continuité de l'activité à plein régime ou en mode dégradé, en cas de
désastre ou panne informatique majeure touchant le SI. Il permet de garantir la survie de
l’organisme en préparant à l’avance la continuité des activités désignées comme stratégiques Au
contraire du PRA, le PCA n'autorise pas de coupure intégrale du service : la continuité, au moins
partielle doit être assurée. Ce plan traite essentiellement des activités "métier", le secours de
moyens informatique ne constitue que l’un de ces aspects.
51