SIG : système d'information, échange et sécurité
L'essentiel en 30 secondes
Les notions à connaître
- Système d'information (SI)
- Ensemble organisé de ressources (matériels, logiciels, données, procédures, personnes) qui collecte, stocke, traite et diffuse l'information dans une organisation, pour soutenir son activité et ses décisions. Il faut le distinguer du système informatique, qui n'est que la partie technique (ordinateurs, réseaux, logiciels) du SI. Exemple : dans un supermarché, le passage en caisse enregistre les ventes, met à jour les stocks et alimente la comptabilité : c'est le SI en action.
- Réseau et internet
- Un réseau relie des équipements informatiques pour qu'ils échangent des données. Le réseau local (LAN) relie les postes d'un même site ; internet est le réseau mondial qui relie les organisations entre elles. Ils permettent de partager des fichiers, d'accéder à des applications et de communiquer. Exemple : les salariés d'une entreprise partagent des documents sur le réseau local et échangent des courriels avec des clients via internet.
- Échange inter-organisationnel et EDI
- Les organisations échangent des informations avec leur environnement (clients, fournisseurs, banques, administrations). L'EDI (échange de données informatisé) est l'échange automatisé de documents (commandes, factures) directement entre les systèmes informatiques de deux partenaires, sans ressaisie ni papier. Il accélère les traitements et réduit les erreurs. Exemple : le système d'un distributeur envoie automatiquement une commande au système de son fournisseur par EDI.
- Dématérialisation et facture électronique
- La dématérialisation consiste à remplacer un document papier par un document numérique de même valeur. La facture électronique est une facture émise, transmise et conservée sous forme numérique ; sa généralisation est progressivement imposée aux entreprises. Elle réduit les coûts (papier, envoi, archivage) et accélère les traitements. Exemple : une entreprise n'imprime plus ses factures, elle les envoie et les archive au format numérique.
- Workflow et travail collaboratif
- Le workflow (flux de travail) automatise l'enchaînement des étapes d'une procédure (rédaction, vérification, validation d'un document) en dirigeant l'information vers la bonne personne au bon moment. Le travail collaboratif regroupe les outils numériques qui permettent à plusieurs personnes de travailler ensemble à distance (agenda partagé, documents en ligne, messagerie, visioconférence). Exemple : une demande de congé suit un workflow (salarié, puis responsable, puis service RH) ; une équipe rédige à plusieurs un même document partagé en ligne.
- Sécurité du SI : confidentialité, intégrité, disponibilité
- Sécuriser le SI, c'est garantir trois propriétés des données : la confidentialité (seules les personnes autorisées y accèdent), l'intégrité (les données ne sont pas modifiées ou altérées à tort) et la disponibilité (l'information est accessible quand on en a besoin). On les protège par les droits d'accès, l'authentification (identifiant et mot de passe), le chiffrement et les sauvegardes. Exemple : donner à chaque salarié un accès limité aux seules données qu'il doit consulter protège la confidentialité.
- Cybersécurité et menaces (phishing, rançongiciel)
- La cybersécurité protège le SI contre les attaques informatiques. Le phishing (hameçonnage) est un message frauduleux imitant un organisme de confiance pour voler des identifiants ou des données. Le rançongiciel (ransomware) est un logiciel malveillant qui chiffre les fichiers et exige une rançon pour les débloquer. La prévention passe par la vigilance des utilisateurs, les mises à jour, l'antivirus et surtout des sauvegardes régulières. Exemple : un salarié qui clique sur un faux courriel bancaire peut livrer ses identifiants à un pirate.
Les erreurs à éviter en management, sciences de gestion et numérique
Confondre système d'information et système informatique.
Le système d'information (SI) est plus large : c'est l'ensemble organisé des ressources (matériels, logiciels, données, procédures et personnes) qui gère l'information de l'organisation. Le système informatique n'en est que la partie technique (les ordinateurs, réseaux et logiciels). Le SI inclut aussi les procédures et les personnes qui utilisent l'information.
Réduire la sécurité du SI à la seule confidentialité (empêcher l'accès des autres).
La sécurité vise trois objectifs complémentaires : la confidentialité (l'accès est réservé aux personnes autorisées), l'intégrité (les données ne sont pas modifiées ou altérées à tort) et la disponibilité (l'information reste accessible quand on en a besoin). Par exemple, un rançongiciel n'atteint pas la confidentialité mais la disponibilité, en bloquant l'accès aux fichiers.
Confondre phishing (hameçonnage) et rançongiciel (ransomware).
Le phishing est un message frauduleux qui imite un organisme de confiance pour tromper l'utilisateur et lui voler des identifiants ou des données. Le rançongiciel est un logiciel malveillant qui chiffre les fichiers de la victime et exige une rançon pour les débloquer. Le phishing vise à tromper une personne ; le rançongiciel bloque des données pour extorquer de l'argent.
Croire que le RGPD ne concerne que les grandes entreprises du numérique.
Le RGPD (en vigueur depuis 2018) s'applique à toute organisation qui traite des données personnelles de personnes situées dans l'Union européenne : entreprises de toute taille, associations, administrations. Il impose notamment le recueil du consentement, l'information des personnes et le respect de leurs droits (accès, rectification, effacement, opposition). Toute PME qui gère un fichier clients est concernée.
Sais-tu répondre à ces questions ?
Les corrigés détaillés sont dans le quiz du chapitre.
- Quelle différence y a-t-il entre le système d'information et le système informatique ?
- Que désigne l'EDI (échange de données informatisé) ?
- Qu'appelle-t-on la dématérialisation d'un document ?
- Quels sont les trois objectifs de la sécurité d'un système d'information ?
- Qu'est-ce que le phishing (hameçonnage) ?
Accède à la fiche complète
Crée ton compte gratuit pour lire la fiche en entier et accéder à 7 000+ contenus de révision.
Les autres chapitres de management, sciences de gestion et numérique en terminale
- 1.Les organisations et l'activité de production de biens et de services
- 2.Les organisations et les acteurs
- 3.Les organisations et la société
- 4.Gestion et finance : construire une image financière de l'entreprise
- 5.Gestion et finance : analyser la situation de l'entreprise
- 6.Gestion et finance : accompagner la prise de décision
- 7.Mercatique : la définition de l'offre
- 8.Mercatique : la distribution et la communication de l'offre