Le système d'information (SI) est le système nerveux de toute organisation : il collecte, stocke, traite et diffuse l'information dont chacun a besoin pour travailler et décider. Trop souvent confondu avec la simple informatique, le SI est en réalité bien plus large — il englobe aussi les données, les personnes qui les manipulent et les procédures qui encadrent leur circulation. Cette fiche pose les bases indispensables pour comprendre ce rôle et, surtout, pour l'exercer en toute sécurité.
Le gestionnaire n'administre pas le système d'information, mais il en est l'un des utilisateurs les plus intensifs : il saisit des données, classe des fichiers, construit des tableaux de bord et diffuse des comptes rendus. Cette position centrale en fait aussi le premier maillon de la sécurité. La fiche détaille les quatre critères qui garantissent la fiabilité d'une information — disponibilité, intégrité, confidentialité et preuve (D-I-C-P) — ainsi que les menaces les plus courantes en PME : hameçonnage, rançongiciel, perte ou vol, et surtout l'erreur humaine, facteur le plus fréquent de tous les incidents.