Un séminaire ayant pour thème « Définir sa politique de sécurité de l'information avec la norme ISO 17799 » se déroulera les 28 février, 1er et 2 mars 2005 au Sheraton Club des pins (Alger). Organisé par Asséphira Consulting Algérie, société spécialisée dans la sécurité des réseaux et des systèmes d'information, ce séminaire est animé par Daniel Linlaud, consultant expert en sécurité de l'information, auteur de nombreuses publications sur le sujet et de l'ouvrage intitulé Sécurité de l'information - Elaboration et gestion de la politique de l'entreprise suivant l'ISO 17799. Il permet notamment de mieux comprendre les enjeux de la sécurité de l'information et d'évaluer concrètement les apports de cette norme pour les organismes, de découvrir la stratégie permettant d'élaborer une politique de sécurité, d'appréhender les aspects techniques, organisationnels, sociaux et juridiques de la sécurité des systèmes d'information, d'étudier le travail à réaliser pour mettre en œuvre un système de gestion de sécurité de l'information et de découvrir les 127 recommandations (ou règles) composant cette norme. Les participants pourront concrétiser immédiatement les acquis à travers une étude de cas personnalisée. Ce séminaire est destiné à tous ceux qui interviennent dans le processus de sécurisation des systèmes d'information. Des études ont démontré que le taux de faillite des entreprises suite à la perte de données est extrêmement élevé : plus de 90% auront disparu moins de deux ans après avoir perdu toutes leurs données. A cette menace, on peut ajouter le coût des heures de travail perdues quand une tâche est bloquée à cause de l'inaccessibilité des données et celui de la divulgation de données confidentielles. Le but de la norme ISO 17799 est de limiter au maximum ces risques donc les coûts induits. Les attaques contre la sécurité peuvent engendrer plusieurs résultats négatifs, notamment la diminution de la productivité, des coûts élevés de reprise après sinistre, un ternissement de la marque et une perte de la clientèle. Les études de cas proposées peuvent servir de point de départ à la mise en place de normes d'entreprise ciblées, réalistes et efficaces pour la réduction des risques liés à l'informatique.