BTS CG · CG P7.07

La sécurité du système d'information, la sauvegarde et le RGPD

🖼️ Aperçu visuel

L'essentiel de la fiche en un coup d'œil

Inclus dans toutes les formules
Aperçu visuel en cours de préparation pour cette fiche.

Le contenu complet (cours, synthèse, podcast, vidéo, slides) est accessible après achat.

Le service comptable est le seul à réunir sous un même toit les coordonnées bancaires de tous les tiers, les rémunérations nominatives, les marges par client et la preuve légale de l'activité. Le protéger n'est pas une affaire de technicien : c'est une obligation comptable, fiscale et juridique.

Quatre critères pour analyser tout risque : DICT

La sécurité s'organise autour de quatre critères — disponibilité, intégrité, confidentialité, traçabilité — qui disciplinent l'analyse : devant tout incident, il faut nommer le critère atteint, la réponse en découle presque mécaniquement. La menace la plus fréquente n'est pas le rançongiciel spectaculaire mais le piratage de compte, qui ouvre ensuite tout le reste. Deux fraudes visent presque exclusivement le service comptable : la fraude au président et la fraude au faux fournisseur, qui se combattent par la procédure (double validation, contre-appel) plutôt que par la technique.

Sauvegarde ≠ archivage : la règle 3-2-1

La sauvegarde est une copie de travail destinée à revenir en arrière ; l'archivage est une conservation destinée à prouver, sur des durées légales précises. La règle 3-2-1 — trois copies, deux supports différents, une copie hors site et déconnectée — en est le socle, mais une sauvegarde jamais restaurée ne vaut rien : seul le test de restauration périodique en fait la preuve.

Des durées de conservation à connaître par cœur

Dix ans pour les documents comptables (code de commerce), six ans pour ce qui sert de base à l'impôt — dont le fichier des écritures comptables — cinq ans pour les bulletins de paie : ces délais se cumulent et conditionnent la valeur probante de l'archive électronique.

Le RGPD, un cadre opposable au quotidien

Le règlement général sur la protection des données impose un registre des traitements, une base légale unique par traitement, des durées de conservation définies et la notification de toute violation à la CNIL sous 72 heures. Le comptable est en outre tenu par une obligation propre de discrétion, notamment sur les données de paie, et doit encadrer par contrat tout transfert de données à son cabinet d'expertise comptable.

📄

Cette fiche

Accès complet à la fiche : cours, synthèse, infographie, podcast, vidéo et slides.

📖 19 pages de cours détaillé — pas un résumé d'une page

9,90 €
  • 19 pages de cours réel
  • Cas pratique concret inclus
  • PDF cours + synthèse
  • Audio MP3 + Vidéo MP4
  • Slides PDF + HTML
  • À conserver à vie

Ce que tu vas apprendre dans cette fiche

Questions fréquentes

Quelle différence entre sauvegarde et archivage ?
La sauvegarde est une copie de travail sur des données vivantes, écrasée régulièrement, destinée à revenir en arrière après un incident. L'archivage est une conservation sur des données figées, jamais écrasée, destinée à prouver sur des durées légales fixées par la loi — les confondre conduit à ne faire correctement ni l'une ni l'autre.
Qu'est-ce que la règle 3-2-1 en matière de sauvegarde ?
Trois copies au moins des données, sur deux types de supports différents, dont une copie hors site. À l'ère du rançongiciel, elle se complète d'une copie déconnectée ou immuable, car un support toujours branché au réseau est chiffré en même temps que le reste.
Comment se protéger de la fraude au président ?
Par la procédure, pas par la technique : un seuil au-delà duquel tout virement exige une double validation par deux personnes distinctes, aucune dérogation au motif de l'urgence, et un rappel systématique du demandeur sur le numéro figurant à l'annuaire interne — jamais celui indiqué dans le message reçu.
Que doit contenir le registre des traitements imposé par le RGPD ?
Pour chaque traitement (comptabilité, paie, facturation, fournisseurs), la finalité, la base légale unique, les catégories de données et de personnes, les destinataires, la durée de conservation et les mesures de sécurité. C'est le premier document que la CNIL réclame lors d'un contrôle.

Pour aller plus loin — fiches connexes

Téléchargement immédiat
Tous les fichiers dispo dans votre espace après paiement.
🔒
Paiement sécurisé Stripe
Carte bancaire, Apple Pay, Google Pay. Aucune donnée stockée chez nous.
📚
6 formats inclus
Cours, synthèse, podcast, vidéo, slides, infographie HTML.

Ce que vous obtenez exactement

Une seule notion, six formats inclus — cours PDF, synthèse, infographie, podcast, vidéo et slides — pour réviser dans le format qui vous convient, à la maison, dans les transports ou la veille de l'examen.