Chargement, merci de patienter
banner

Management des Informations Sensibles et Secrètes

Au cœur de la valorisation des entreprises et des organisations, il y a un flux d’informations stratégiques, commerciales, techniques, financières ou encore organisationnelles. Souvent, la valeur de ces informations est dépendante du caractère confidentiel ou secret qui leur est attaché.

Les entreprises et les organisations sont aujourd’hui en tension.
D’une part, la valeur peut être liée à la protection d’informations surtout lorsqu‘elles sont sources d’innovations compétitives, d’autre part, la productivité des entreprises dépend du partage de ses informations avec ses partenaires. A cela s’ajoute un contexte sociétal qui valorise la transparence.
En dire trop ou ne pas en dire assez ? Deux extrêmes qui nuisent à la performance des organisations.

Le management efficace des informations stratégiques est essentiel.
La communication des organisations se doit d’intégrer et de gérer avec pragmatisme le paramètre des informations sensibles ou secrètes au regard de l’exigence de transparence demandée par les parties prenantes.
Face à ces enjeux, nous construisons avec nos clients un management des informations adapté à même de protéger leurs données sensibles et secrètes tout en libérant leurs besoins d’échanges avec l’extérieur.

Ce management formalisé permettant notamment aux entreprises et organisations de pouvoir agir juridiquement contre les éventuels prédateurs de leurs informations stratégiques.
Cette démarche que nous avons formalisé sous l’appellation MISS (Management des Informations Sensibles et Secrètes) s’articule en 5 étapes.

Gestion de la confidentialité des informations sensibles

Repérer l’information sensible

L’entreprise ou l’organisation doit d’abord repérer les informations sensibles générées par ses métiers, par le cycle de vie de ses produits et la conduite de ses projets.

Classifier l’information sensible

Une grille de classification permet d’organiser les informations sensibles selon plusieurs niveaux :
Informations publiques
Informations internes
Informations internes et confidentielles
Informations internes et secrètes

Analyser le risque

L’analyse des risques permet la bonne évaluation des informations sensibles.
Parmi de nombreux critères, l’analyse porte notamment sur l’importance de l’information (son utilité) et sur le degré de gravité de l’éventuelle divulgation (menace pour l’entreprise).

Protéger l’information sensible

Cette protection prend en compte :

  • Les moyens physiques (notamment informatiques) assurant la sécurité des informations sensibles.
  • Le déploiement d’un dispositif managérial de gestion des informations sensibles (besoin d’en connaître)

Sur ces sujets, l’agence de communication Wellcom vous accompagne :

  • Audit des moyens existants,
  • Recommandations stratégiques et opérationnelles adéquates,
  • Mise en œuvre auprès de vos fournisseurs existants, ou en sélectionnant de nouveaux prestataires.

Développer la culture managériale

Au-delà des impératifs de sécurité et de protection, le management des informations sensibles doit créer une culture interne. Cette culture n’est pas par principe celle du secret mais plutôt du juste niveau de communication des informations sensibles. A ce titre, l’agence intervient notamment pour favoriser la bonne appropriation et la bonne diffusion en interne de cette culture.