Glossaire de l'informatique d'entreprise

Les termes que vous croiserez dans un devis, un contrat ou un audit informatique, expliqués simplement. Chaque définition renvoie, quand c'est utile, vers la page qui détaille le sujet.

Accès conditionnel

Règles qui autorisent ou refusent la connexion à un service selon le contexte : appareil géré ou non, pays, niveau de risque, application utilisée. Dans Microsoft 365, il est inclus dans la licence Business Premium via Entra ID P1.

Microsoft 365 →

Antivirus

Logiciel qui détecte les programmes malveillants en les comparant à une base de signatures connues. Efficace contre les menaces répertoriées, il l'est beaucoup moins contre les attaques nouvelles ; c'est pourquoi les entreprises passent à l'EDR.

Protection des postes →

Authentification multifacteur (MFA)

Connexion qui exige, en plus du mot de passe, une seconde preuve d'identité : validation sur smartphone, code temporaire ou clé physique. Un mot de passe volé ne suffit plus à ouvrir le compte. C'est la mesure de sécurité la plus efficace pour un coût minime.

Gestion des mots de passe →

Cloud hybride

Architecture qui combine des serveurs dans les locaux de l'entreprise et des ressources hébergées dans un centre de données. Les applications sensibles à la latence restent sur site ; les données, les sauvegardes et les services accessibles à distance partent dans le cloud.

Hébergement cloud →

DKIM

DomainKeys Identified Mail : signature cryptographique ajoutée aux e-mails envoyés depuis un domaine. Le serveur destinataire vérifie que le message n'a pas été modifié et qu'il provient bien d'un serveur autorisé par ce domaine.

Protection de la messagerie →

DMARC

Politique publiée par un domaine pour indiquer aux serveurs de messagerie quoi faire d'un e-mail qui échoue aux contrôles SPF et DKIM : le livrer, le mettre en quarantaine ou le rejeter. C'est la principale protection contre l'usurpation d'un nom de domaine.

Protection de la messagerie →

EDR

Endpoint Detection and Response : protection des postes et des serveurs qui analyse le comportement des programmes plutôt que leur signature. Elle détecte une attaque inconnue à son mode opératoire, conserve l'historique des événements et peut isoler automatiquement une machine compromise.

Protection des postes →

Entra ID

Service d'identité de Microsoft, anciennement Azure Active Directory. Il gère les comptes des utilisateurs, leurs droits, l'authentification multifacteur et, selon la licence, l'accès conditionnel pour Microsoft 365 et les applications de l'entreprise.

Microsoft 365 →

Fraude au président

Escroquerie où un fraudeur se fait passer pour un dirigeant, par e-mail ou par téléphone, et demande en urgence un virement confidentiel. La parade : vérifier toute demande de virement inhabituelle par un rappel, sur un numéro déjà connu.

Sensibilisation à la cybersécurité →

FTTH pro

Fiber To The Home : fibre optique mutualisée, dont la capacité est partagée entre plusieurs abonnés. Économique, elle offre un débit maximal élevé mais non garanti, et des engagements de rétablissement variables selon l'offre.

Fibre et téléphonie IP →

FTTO

Fiber To The Office : fibre optique dédiée à une entreprise. Le débit est garanti et symétrique, et l'opérateur s'engage sur un délai de rétablissement contractuel, souvent de quatre heures. Elle convient aux usages critiques : téléphonie, visioconférence, cloud.

Fibre et téléphonie IP →

GTR

Garantie de temps de rétablissement : délai maximal, inscrit au contrat, dans lequel un opérateur s'engage à rétablir un service coupé. Elle se distingue de la GTI, qui ne garantit que le délai d'intervention, pas la remise en service.

Fibre et téléphonie IP →

Hameçonnage (phishing)

Faux message — e-mail, SMS, appel — qui imite un service connu pour obtenir un mot de passe, des coordonnées bancaires ou un clic sur un lien piégé. C'est l'une des premières portes d'entrée des cyberattaques en entreprise.

Protection de la messagerie →

IaaS

Infrastructure as a Service : location de serveurs virtuels, de stockage et de réseau dans un centre de données, au lieu d'acheter et d'entretenir ses propres serveurs. L'entreprise paie une capacité ajustable ; le matériel, l'énergie et la sécurité physique sont assurés par l'hébergeur.

Hébergement cloud →

Infogérance

Externalisation de tout ou partie de la gestion informatique d'une entreprise auprès d'un prestataire, dans le cadre d'un contrat qui fixe le périmètre, les modalités d'intervention et le prix. Le prestataire devient responsable du bon fonctionnement, et non seulement des réparations.

Infogérance et services managés →

Intune

Outil de Microsoft pour gérer à distance les ordinateurs, tablettes et smartphones d'une entreprise : déploiement des applications, politiques de sécurité, chiffrement, effacement d'un appareil perdu. Il est inclus dans Microsoft 365 Business Premium.

Microsoft 365 →

MSP (fournisseur de services managés)

Managed Service Provider : prestataire qui exploite au quotidien tout ou partie du système d'information de ses clients — supervision, maintenance, sécurité, sauvegarde, support — pour un forfait récurrent. C'est le modèle de l'infogérance.

Infogérance et services managés →

NIS 2

Directive européenne 2022/2555 qui élargit les obligations de cybersécurité à de nombreux secteurs — industrie, énergie, transport, santé, numérique, agroalimentaire —, en particulier pour les entreprises d'au moins 50 salariés ou de plus de 10 millions d'euros de chiffre d'affaires.

Sécurité et protection des données →

Pare-feu

Équipement ou logiciel qui filtre les communications entre le réseau de l'entreprise et internet, selon des règles définies : il autorise les flux légitimes et bloque les autres. Les pare-feu de nouvelle génération inspectent aussi le contenu des échanges.

Supervision et protection du réseau →

PCA / PRA

Le plan de continuité d'activité (PCA) organise le maintien des activités essentielles pendant un incident ; le plan de reprise d'activité (PRA) organise le redémarrage après un arrêt. Tous deux s'appuient sur des sauvegardes et des procédures testées.

Sécurité et protection des données →

Portabilité du numéro

Droit de conserver ses numéros de téléphone en changeant d'opérateur ou de technologie, par exemple en passant à la téléphonie IP. Le transfert est coordonné entre opérateurs et la coupure limitée à quelques minutes.

Fibre et téléphonie IP →

Rançongiciel (ransomware)

Logiciel malveillant qui chiffre les fichiers d'une entreprise et réclame une rançon pour les déchiffrer. Les attaquants cherchent aussi à détruire les sauvegardes et à voler les données. Payer ne garantit pas leur restitution.

Sécurité et protection des données →

Règle 3-2-1

Règle de référence en sauvegarde : conserver trois copies des données — l'original et deux sauvegardes —, sur deux supports différents, dont une copie hors des locaux. On y ajoute aujourd'hui une copie immuable, à l'abri des rançongiciels.

Nos solutions de sauvegarde →

RGPD

Règlement général sur la protection des données, applicable depuis 2018 dans l'Union européenne. Il encadre la collecte et l'usage des données personnelles et impose notamment de notifier la CNIL dans les 72 heures en cas de violation de données.

Sécurité et protection des données →

RPO / RTO

Le RPO (Recovery Point Objective) est la quantité maximale de données que l'on accepte de perdre, exprimée en durée : une sauvegarde par nuit, c'est un RPO de 24 heures. Le RTO (Recovery Time Objective) est le délai maximal acceptable de remise en service.

Nos solutions de sauvegarde →

Sauvegarde immuable

Copie de sauvegarde qui ne peut être ni modifiée ni supprimée pendant une durée définie, y compris par un administrateur. Même si un attaquant prend le contrôle du réseau, elle reste intacte et permet la restauration.

Nos solutions de sauvegarde →

SLA

Service Level Agreement, ou accord de niveau de service : engagements chiffrés d'un prestataire dans un contrat — disponibilité, délai de prise en charge, délai de rétablissement — et, souvent, les pénalités prévues s'ils ne sont pas tenus.

Infogérance et services managés →

SPF

Sender Policy Framework : enregistrement publié dans le DNS d'un domaine, qui liste les serveurs autorisés à envoyer des e-mails en son nom. Un message envoyé depuis un autre serveur peut alors être identifié comme suspect.

Protection de la messagerie →

Supervision

Surveillance automatique et continue de l'état et des performances des équipements informatiques — serveurs, réseau, liens internet, sauvegardes. Elle déclenche une alerte avant que la panne ne soit visible des utilisateurs.

Supervision et protection du réseau →

Téléphonie IP (VoIP)

Téléphonie qui fait passer les appels par le réseau informatique et internet plutôt que par une ligne téléphonique classique. Le standard est hébergé dans le cloud ; les appels se passent depuis un poste fixe, un ordinateur, un smartphone ou Microsoft Teams.

Fibre et téléphonie IP →

VLAN

Réseau virtuel : découpage logique d'un même réseau physique en plusieurs réseaux isolés. Il permet par exemple de séparer le Wi-Fi des visiteurs, les postes des collaborateurs et les machines de production.

Wi-Fi sécurisé →

WPA3

Norme de sécurité Wi-Fi la plus récente, définie par la Wi-Fi Alliance. Elle renforce le chiffrement des échanges et protège contre les attaques qui tentent de deviner la clé du réseau par essais successifs.

Wi-Fi sécurisé →

Rédigé par l'équipe technique de Plugin Informatique · Mis à jour le