Le système d'information et la sécurité des données
Fiche de préparation d'épreuve, calée sur le référentiel du BTS SAM : son plan, ses exemples et son vocabulaire suivent l'épreuve. La même notion est traitée pour tous les publics dans Outils transversaux : TM 31, La sécurité du système d'information.
- Code
- SAM E4.05
- Public
- Candidats au BTS SAM, épreuve E4
- Cours
- 9 pages, PDF
- Diaporama
- 24 diapositives, thèmes sombre et clair, PowerPoint modifiable et PDF
- Synthèse
- 1 page, PDF
- Podcast
- Fichier audio
- Vidéo
- Fichier vidéo MP4
- Infographie
- L'essentiel de la fiche sur une image
- Avec l'achat
- Téléchargement dans votre espace client
Le système d'information est le système nerveux de l'organisation : il collecte, stocke, traite et diffuse l'information dont chacun a besoin. La fiche SAM E4.05 forme l'assistant à comprendre ce système et à devenir le premier maillon de sa sécurité.
Voir ce que traite le cours
Cours
9 pages rédigées, en PDF.

Diaporama
24 diapositives en PowerPoint modifiable, thème sombre pour projeter et thème clair pour imprimer.

Synthèse
1 page pour réviser l'essentiel.
Podcast
La notion expliquée à l'oral, à écouter hors de l'écran.
Vidéo
Une présentation animée de la notion, en MP4.
Infographie
L'essentiel de la fiche sur une image.
Ce que traite le cours
8 sections, 9 pages
- ILe système d'information : collecter, traiter, diffuser
- IILes composants et l'infrastructure du SI
- IIIL'assistant, utilisateur et relais du SI
- IVSécuriser les données : les critères D-I-C-P
- VLes bonnes pratiques : l'hygiène numérique
- VIProtéger les données personnelles : le RGPD
- VIICas pratique — sécuriser, tracer, vérifier
- VIIIRéussir l'épreuve E4
Notions, outils et auteurs
Chaque repère mène aux autres fiches qui le traitent.
Notions
Présentation de la notion
Le SI n'est pas l'informatique
Le système informatique (matériel, réseau, logiciels) n'est que le support technique du SI, qui englobe aussi les données, les personnes et les procédures. L'assistant mobilise quotidiennement les quatre fonctions du SI : collecter, stocker, traiter et diffuser — en passant d'une donnée brute à une information puis à une connaissance mobilisable.
La suite de cet article se lit librement sur le Mag : lire le guide complet de la notion.
Objectifs de la fiche
- Distinguer le système d'information du simple système informatique
- Appliquer les quatre critères de sécurité D-I-C-P à un fichier sensible
- Reconnaître les menaces courantes : hameçonnage, rançongiciel, erreur humaine
- Mettre en œuvre l'hygiène numérique : mots de passe, sauvegardes, droits d'accès
- Distinguer donnée personnelle, traitement et base légale au sens du RGPD
- Réagir de façon appropriée face à un courriel suspect
Questions fréquentes
Que signifie l'acronyme D-I-C-P ?
Ce sont les quatre critères de sécurité de l'information : Disponibilité (accessible quand on en a besoin), Intégrité (exacte et non altérée), Confidentialité (réservée aux personnes autorisées) et Preuve (traçabilité de qui a fait quoi).
Comment reconnaître un courriel d'hameçonnage ?
Il joue souvent sur l'urgence et l'autorité (compte bloqué, facture à régler immédiatement, RIB modifié). Le réflexe est de vérifier l'adresse réelle de l'expéditeur, de ne jamais cliquer dans le doute, et de confirmer par un autre canal.
Qu'est-ce que la règle de sauvegarde 3-2-1 ?
Elle consiste à conserver trois copies des données, sur deux types de support différents, dont une copie hors site, afin de garantir la disponibilité même après une panne, un vol ou un rançongiciel.
Le RGPD s'applique-t-il aussi aux petites structures ?
Oui : le RGPD s'applique à toute organisation qui traite des données personnelles, même une TPE qui tient un simple fichier clients.