Charte informatique : par quoi commencer
Une charte informatique fixe les règles d’usage des outils de l’entreprise et protège autant les salariés que l’organisation. Ce qu’elle doit couvrir.
Une charte informatique fixe, par écrit, ce qui est autorisé et ce qui ne l’est pas dans l’usage des outils numériques de l’entreprise, et elle protège autant les salariés, qui savent où se situent les règles, que l’organisation, qui peut s’appuyer dessus en cas de problème.
Ce qu’une charte informatique doit couvrir
Une charte utile reste concrète plutôt que générale. Elle précise l’usage acceptable du matériel professionnel (messagerie, Internet, équipements), les règles autour des mots de passe et de leur confidentialité, ce qui est permis ou non concernant les appareils personnels connectés au réseau de l’entreprise, et les conséquences en cas de manquement. Une charte trop vague, qui se contente de rappeler des principes généraux, n’aide personne à savoir concrètement quoi faire.
« Utiliser Internet de façon raisonnable » ne dit rien d’exploitable ; « les usages personnels d’Internet sont tolérés en dehors des horaires de travail, dans une mesure raisonnable, et ne doivent jamais exposer les outils professionnels » donne une règle qu’on peut réellement appliquer et faire respecter. C’est cette différence de précision qui sépare une charte utile d’une charte décorative.
Ce qu’elle doit dire sur les usages numériques du quotidien
Deux sujets, absents des chartes plus anciennes, méritent aujourd’hui une place explicite. Le premier est l’usage d’outils d’intelligence artificielle générative : ce qui peut ou non y être transmis comme information, notamment des données clients ou des documents confidentiels, mérite d’être précisé plutôt que laissé à l’appréciation de chacun. Le second est le télétravail et les équipements personnels associés : un ordinateur familial utilisé pour se connecter au réseau de l’entreprise n’offre pas les mêmes garanties qu’un poste professionnel, et la charte gagne à le dire clairement plutôt que de le supposer évident.
La différence avec une politique de sécurité (PSSI)
La charte s’adresse aux utilisateurs et fixe des règles de comportement. La politique de sécurité des systèmes d’information (PSSI) est un document plus large, destiné à la gouvernance : elle définit les principes, les responsabilités et l’organisation de la sécurité au niveau de l’entreprise. La charte peut être vue comme la traduction, pour chaque collaborateur, d’une partie de ce que la PSSI établit au niveau de l’organisation.
Une PME n’a pas toujours besoin d’une PSSI complète et formalisée dès le départ ; une charte claire, elle, apporte une valeur immédiate à peu de frais.
Pourquoi elle a une valeur juridique
Une charte informatique, correctement portée à la connaissance des salariés (annexée au règlement intérieur, par exemple), donne à l’entreprise une base pour agir en cas de manquement : usage abusif des ressources, non-respect des règles de sécurité. Sans charte, cette base fait souvent défaut, ce qui complique toute action disciplinaire liée à un usage numérique problématique.
Ce qui la rend vivante plutôt que symbolique
Une charte signée une fois puis oubliée dans un tiroir n’a d’effet réel sur personne. Elle prend de la valeur quand elle est rappelée périodiquement, quand les règles qu’elle contient sont réellement appliquées, et quand elle évolue avec les usages : le télétravail ou les outils cloud, par exemple, méritent d’y figurer explicitement s’ils font partie du quotidien.
Rédigée avec les équipes, pas seulement pour elles
Une charte préparée uniquement par la direction, sans aucune consultation des équipes qu’elle concerne, se heurte souvent à une adhésion faible : les règles paraissent imposées plutôt que justifiées. Associer quelques représentants des utilisateurs à sa rédaction, même brièvement, améliore généralement sa compréhension et son application réelle.
Une charte ne remplace pas la sensibilisation
Signer une charte informe ; ça ne forme pas. Un collaborateur peut connaître la règle sur les mots de passe et continuer, par habitude, à les réutiliser d’un service à l’autre. La charte fixe le cadre ; entretenir la vigilance dans la durée reste un travail distinct, qui se mène en continu plutôt qu’à la signature d’un document.
KARIGUARD accompagne la rédaction de chartes informatiques adaptées à l’activité réelle de chaque entreprise, en Martinique, en Guadeloupe et en Guyane.
Pour aller plus loin
Les services KARIGUARD liés à cet article
À lire aussi
Articles liés
RSSI externalisé : à quoi ça sert
Un RSSI à temps partagé apporte une gouvernance de la sécurité sans le coût d’un recrutement à temps plein. Ce qu’il fait, et pour quelles organisations.
Que demander à son prestataire informatique
Peu de dirigeants savent quelles questions poser à un prestataire informatique en matière de sécurité. Les questions qui révèlent vraiment son sérieux.
Par où commencer une démarche de cybersécurité
Face à tout ce qu’il faudrait faire, une PME ne sait souvent pas par où commencer. Trois premières étapes, dans l’ordre, avant de penser aux outils.
