Le système d'information de la PME
Fiche de préparation d'épreuve, calée sur le référentiel du BTS GPME : son plan, ses exemples et son vocabulaire suivent l'épreuve. La même notion est traitée pour tous les publics dans Outils transversaux : TM 28, Le système d'information de l'entreprise.
- Code
- GPME E7.01
- Public
- Candidats au BTS GPME, épreuve E7
- Cours
- 9 pages, PDF
- Diaporama
- 25 diapositives, thèmes sombre et clair, PowerPoint modifiable et PDF
- Synthèse
- 1 page, PDF
- Podcast
- Fichier audio
- Vidéo
- Fichier vidéo MP4
- Infographie
- L'essentiel de la fiche sur une image
- Avec l'achat
- Téléchargement dans votre espace client
Le système d'information (SI) est le système nerveux de toute organisation : il collecte, stocke, traite et diffuse l'information dont chacun a besoin pour travailler et décider. Trop souvent confondu avec la simple informatique, le SI est en réalité bien plus large — il englobe aussi les données, les personnes qui les manipulent et les procédures qui encadrent leur circulation. Cette fiche pose les bases indispensables pour comprendre ce rôle et, surtout, pour l'exercer en toute sécurité.
Voir ce que traite le cours
Cours
9 pages rédigées, en PDF.

Diaporama
25 diapositives en PowerPoint modifiable, thème sombre pour projeter et thème clair pour imprimer.

Synthèse
1 page pour réviser l'essentiel.
Podcast
La notion expliquée à l'oral, à écouter hors de l'écran.
Vidéo
Une présentation animée de la notion, en MP4.
Infographie
L'essentiel de la fiche sur une image.
Ce que traite le cours
8 sections, 9 pages
- ILe système d'information : collecter, traiter, diffuser
- IILes composants et l'infrastructure du SI
- IIILe gestionnaire, utilisateur et relais du SI
- IVSécuriser les données : les critères D-I-C-P
- VLes bonnes pratiques : l'hygiène numérique
- VIProtéger les données personnelles : le RGPD
- VIICas pratique — sécuriser, tracer, vérifier
- VIIIRéussir l'épreuve E7
Notions, outils et auteurs
Chaque repère mène aux autres fiches qui le traitent.
Notions
Présentation de la notion
Le gestionnaire n'administre pas le système d'information, mais il en est l'un des utilisateurs les plus intensifs : il saisit des données, classe des fichiers, construit des tableaux de bord et diffuse des comptes rendus. Cette position centrale en fait aussi le premier maillon de la sécurité. La fiche détaille les quatre critères qui garantissent la fiabilité d'une information — disponibilité, intégrité, confidentialité et preuve (D-I-C-P) — ainsi que les menaces les plus courantes en PME : hameçonnage, rançongiciel, perte ou vol, et surtout l'erreur humaine, facteur le plus fréquent de tous les incidents.
La suite de cet article se lit librement sur le Mag : lire le guide complet de la notion.
Objectifs de la fiche
- Distinguer le système d'information du simple système informatique
- Identifier les composants et l'infrastructure d'un SI (matériel, logiciels, réseau, données, humains, ERP/PGI, cloud)
- Appliquer les quatre critères de sécurité D-I-C-P à une situation professionnelle
- Reconnaître les menaces courantes (hameçonnage, rançongiciel) et adopter les bons réflexes
- Appliquer les grands principes du RGPD (finalité, minimisation, durée, droits des personnes, registre)
Questions fréquentes
Quelle est la différence entre système d'information et système informatique ?
Le système informatique (matériel, réseaux, logiciels) n'est que le support technique du système d'information, qui est plus large : il inclut aussi les données, les personnes qui les manipulent et les procédures qui encadrent leur circulation. Améliorer un processus consiste donc à mieux organiser l'information, pas seulement à changer d'outil.
Que signifie l'acronyme D-I-C-P ?
Il désigne les quatre critères de sécurité de l'information : disponibilité (accessible quand on en a besoin), intégrité (exacte et non altérée), confidentialité (réservée aux personnes autorisées) et preuve, c'est-à-dire la traçabilité de qui a fait quoi et quand.
Le RGPD s'applique-t-il aussi aux petites PME ?
Oui, le RGPD s'applique à toute organisation qui traite des données personnelles, même une TPE qui tient un simple fichier clients. Elle doit respecter la finalité du traitement, la minimisation des données collectées et une durée de conservation limitée.
Que faire face à un courriel suspect qui réclame un paiement urgent ?
Il faut repérer les signaux d'alerte (urgence, RIB modifié, adresse d'expéditeur douteuse), ne cliquer sur rien, ne modifier aucune coordonnée bancaire, confirmer la demande par un autre canal (appel téléphonique) et signaler le message au service informatique plutôt que de le supprimer en silence.