BorderLayoutBoxedLayoutOpenLayout Maximum textMedium textSmall text
lundi 21 mai 2012   || Inscription
BannierePresse
 

En janvier 2012, le CLUSIF a chargé GMV Conseil, cabinet de conseil et d'études marketing, de réaliser une enquête téléphonique anonyme portant sur les politiques de sécurité de l’information. Cette étude sera réalisée, pour une durée de 5 à 6 semaines, auprès des RSSI d’entreprises de plus de 200 salariés, et des responsables sécurité des collectivités territoriales visant à établir les tendances fortes en matière de protection de l'information.


Un anonymat garanti

Le CLUSIF a mandaté GMV Conseil pour la réalisation de cette enquête téléphonique reconnaissant ainsi le sérieux et le professionnalisme de ce cabinet de conseil et d'études marketing, partenaire du CLUSIF depuis de nombreuses années. GMV Conseil s'engage, comme tout institut de sondage d'opinion, à garantir l'anonymat total des répondants. 

Le rapport rendu au CLUSIF par son prestataire GMV Conseil ne contient que des données statistiques, aucune donnée personnelle ou nominative ne sera présentée. La liste des entreprises ou des collectivités n'est pas communiquée par GMV Conseil et est détruite à la fin de l'enquête téléphonique. Ainsi, les données nominatives ne seront jamais associées aux réponses.

Qui est susceptible d’être interrogé ?

En 2012, le CLUSIF a choisi de s'intéresser aux politiques de sécurité des deux grandes catégories suivantes :

  • Les entreprises de plus de 200 salariés, dans les secteurs d'activité suivants :
    • BTP
    • Commerce
    • Industrie
    • Services – Banques – Assurance,
    • Transports Télécom.
  • Les collectivités territoriales. A savoir :
    • Les mairies des communes de plus de 30 000 habitants
    • Les communautés de communes
    • Les communautés d’agglomérations
    • Les conseils généraux et régionaux

Ainsi, la personne en charge de la sécurité de l'information de ces types de structures est susceptible d'être contactée par les enquêteurs de GMV Conseil. Ces derniers proposeront de répondre au questionnaire du CLUSIF (environ 30 minutes d'entretien) soit immédiatement soit ultérieurement, sur rendez-vous.


Une participation essentielle

Seuls les RSSI des grandes entreprises et les personnes en charge de la sécurité dans les collectivités territoriales, contactés au préalable par le cabinet GMV Conseil, pourront participer à cette enquête. 

Pour que cette dernière soit représentative au niveau national, le CLUSIF a besoin d'au moins 400 questionnaires complets pour les entreprises, et 200 pour les collectivités. Le taux d'acceptation est habituellement d'environ 6%. Cela signifie qu'environ 6% seulement des personnes contactées, qui sont bien dans le panel recherché, acceptent de répondre aux questions. 

En participant, les entreprises contribuent sans risque, au succès de cette enquête, appréciée depuis 1991 par tous les acteurs de la sécurité de l'information. Elle sera également téléchargeable gratuitement sur le site web du CLUSIF, puisqu'elle est diffusée librement. Peut-être même que certaines questions posées amèneront quelques uns des participants à s’interroger sur certains aspects de leur politique de sécurité non traités à ce jour.


Quelles questions sont posées ?

L’enjeu de cette enquête est d'établir un état des lieux et d'identifier les tendances fortes en matière de protection de l'information.

  • Quel est le degré d'avancement des entreprises dans ce domaine tant sur les bonnes pratiques (management des risques, sensibilisation, contrôles...) ?
  • Quelles technologies sont déployées ou en passe de l'être ?
  • Quels sont les incidents de sécurité auxquels nous avons réellement fait face sur l'année écoulée ?

Autant de questions qui sont traitées dans cette enquête, ce qui permet à tous les acteurs de se situer par rapport à l'ensemble du marché. Concrètement, des questions portant sur les thèmes (au sens ISO 27002) suivants seront soumises :

  • Politique de Sécurité de l'information
  • Organisation de la sécurité de l'information et moyens
  • Gestion des biens (actifs et analyse de risques)
  • Sécurité des ressources humaines
  • Gestion de la sécurité physique
  • Gestion des communications et des opérations
  • Contrôle des accès
  • Acquisition, développement et maintenance des systèmes d'information
  • Gestion des incidents de sécurité
  • Gestion de la continuité de l'activité
  • Conformité (conformité, audits et tableaux de bord).

Objectifs ?

Le CLUSIF est une association à but non lucratif dont la finalité est la sensibilisation de tous les acteurs économiques aux risques liés à la sécurité de l'information. Sa mission principale est d'aider les entreprises à mieux sécuriser leurs réseaux, leurs systèmes d'information et leurs informations en général. 

Les adhérents du CLUSIF, qui contribuent financièrement et par leurs participations aux actions de l'association, sont des entreprises françaises ou francophones de tous secteurs d'activité et de toutes tailles. De nombreuses administrations françaises, agences, caisses, GIP, collectivités locales adhérent également au CLUSIF pour contribuer aux missions du CLUSIF.



Autres Communiqués Protection des données





Partenaires Mag-Securs