P-

Pare-feu (ou Firewall)

  • Outil permettant de protéger une ou des machines connectées à un réseau des attaques externes (filtrage entrant) et de bloquer les connexions illégitimes à destination de l’extérieur (filtrage sortant) initialisées par des programmes ou des personnes. (Source : ANSSI)

 


Pentest : penetration test

  • voir test d’intrusion

 


Phishing

  • voir hameçonnage

 


Plan d’Assurance Sécurité (PAS)

  • Document qui permet à un prestataire de service informatique de présenter à ses clients ou prospects les règles qu’il s’impose, et par conséquent les garanties qu’il offre, en termes de sécurité informatique.

 


Plan de Continuité d’Activité́ (PCA) (ou Business continuity plan)

  • Plan visant à identifier et à définir l’ensemble des moyens (organisation, procédures et matériels) requis pour se tenir prêt à faire face à un sinistre ou à une avarie majeure. Ces moyens doivent permettre d’assurer la continuité de service et le retour en mode normal dans les meilleurs délais possible.

 


Plan de continuité informatique et télécom

  • Ensemble des procédures et dispositions pour garantir à l’entreprise la reprise de son système informatique en cas de sinistre. Sous-ensemble du PCA qui couvre les moyens informatiques et télécoms. Il garantit la reprise des systèmes désignés comme critiques dans le temps minimum fixé.

 


Point d’Importance Vitale (PIV)

  • Établissements, ouvrages ou installations qui fournissent les services et les biens indispensables à la vie de la Nation. Chaque opérateur déclaré d’importance vitale dans le cadre du dispositif SAIV doit identifier, dans son système de production, les composants névralgiques et les proposer comme points d’importance vitale devant faire l’objet d’une protection particulière.

 


Politique de Sécurité des Systèmes d’Information (PSSI) (ou Security Policy)

  • Document de référence, la PSSI reflète la vision stratégique de la direction d’une organisation pour maintenir un certain niveau de sécurité des systèmes d’information (SSI). Elle s’appuie sur une analyse des risques d’une organisation en matière de sécurité de l’information et un plan d’actions.

Prestataire de Détection d’Incident de Sécurité́ (PDIS)

  • Organisme ou entité habilités par l’ANSSI à superviser la sécurité des Opérateurs d’importance vitale (OIV).

Prestataire de Réponse à Incident de Sécurité́ (PRIS)

  • Entité ou organisme habilité par l’ANSSI dont l’activité est de répondre de manière externalisée aux incidents de sécurité survenus chez les OIV.

Public Key Infrastructure (PKI)

  • voir infrastructure de gestion de clé (igc)