Glossaire
| Actif (d'une entreprise)
Tout élément ayant une valeur économique pour une entreprise, y compris les biens matériels et immatériels.
| Activité critique
Activité qui pourrait, si elle était arrêtée ou limitée, mettre en danger la continuité d’exploitation d'une organisation ou a minima sa rentabilité, que ce soit à court terme ou à long terme.
| Activité itérative
Processus répétitif visant à améliorer progressivement une tâche ou un résultat.
| Anticiper
Prévoir ou imaginer les événements futurs en se basant sur des informations disponibles.
| Approche systémique
L’approche systémique qualifie une méthode d’analyse, d’appréhension d’un système complexe privilégiant l’approche globale par rapport à l’étude exhaustive des détails.
Elle cherche à appréhender la complexité sans trop simplifier le réel, en évitant notamment de diviser un système en sous-ensembles indépendants comme le fait une méthode plus analytique. Il s'agit donc de considérer la complexité de la situation non seulement à partir de ses éléments constitutifs, mais aussi de leurs interactions.
| Biais cognitif
Déviation systématique de la pensée objective qui affecte la prise de décision, souvent due à des schémas mentaux préétablis.
| Brevet
Acte officiel de propriété intellectuelle qui accorde un monopole d'exploitation au demandeur sur son invention sur le territoire français pour 20 ans au maximum. Le fait de déposer un brevet interdit toute exploitation de cette dernière sans autorisation.
| Capacité d'absorption
Capacité de faire face aux chocs tout en évitant l’effondrement organisationnel. Cela nécessite non seulement l’existence de moyens/ressources mais aussi une volonté de continuité chez les dirigeants.
| Capacité d'appropriation
Être capable de tirer des leçons des chocs auxquels l’entreprise a dû faire face afin d’en sortir grandie, d’apprendre par elle-même.
| Capacité de renouvellement
Être capable d’agir et d’imaginer des solutions inédites face aux situations inhabituelles.
| Cartographie des risques
Représentation visuelle qui permet d'identifier, d'analyser et de représenter graphiquement les risques auxquels une entreprise est confrontée. Elle aide à hiérarchiser et à comprendre les menaces potentielles et leurs impacts.
| Cellule de crise
Équipe spécialement formée pour gérer et coordonner les réponses face à une situation de crise.
| Cloud Act
Loi fédérale américaine promulguée en mars 2018. Elle permet aux agences de renseignement américaines d’obtenir des opérateurs télécoms et des fournisseurs de services de cloud des informations stockées sur leurs serveurs, que ces données soient situées aux États-Unis ou à l’étranger.
| Code source
Langage de programmation original d'un logiciel, non traduit en langage machine, constituant le cœur de son fonctionnement.
| Compliance
Selon le Dalloz, le terme de compliance, ou « conformité » en français, fait référence à l'ensemble des processus mis en œuvre au sein d'une organisation pour assurer le respect des règles, des normes ou de l'éthique qui s'imposent à celle-ci et prévenir l'ensemble des risques auxquels elle s'expose en cas de non-respect.
| Crise
Perturbation soudaine de la stabilité d'un système, d'une organisation, ou de la société dans son ensemble, entraînant une dégradation de la capacité à prendre des décisions adéquates.
| Culture
Les valeurs, croyances et comportements partagés au sein d'une organisation ou d'une société.
| Cyberattaque
Ensemble coordonné d’actions menées dans le cyberespace qui visent des informations ou les systèmes qui les traitent, en portant atteinte à leur disponibilité, à leur intégrité ou à leur confidentialité. Une cyberattaque peut être ponctuelle ou s’inscrire dans la durée.
| Cybercriminalité
Ensemble des infractions pénales qui sont commises dans le cyberespace. On distingue les infractions intrinsèquement liées aux nouvelles technologies (diffusion de virus, piratage, copie illicite de logiciels ou d’œuvres audiovisuelles, etc.) et celles pour lesquelles le cyberespace n’est qu’un nouveau lieu d’expression et un nouveau vecteur de transmission (apologie du racisme, diffusion de contenus pédophiles, harcèlement, etc.).
| Cyberdéfense
Ensemble des moyens mis en place par un État pour défendre dans le cyberespace les systèmes d’information jugés d’importance vitale, qui contribuent à assurer la cybersécurité. La cyberdéfense met notamment en œuvre la lutte informatique défensive et la lutte informatique offensive.
| Cyberespace
Espace constitué par les infrastructures interconnectées relevant des technologies de l'information, notamment l'internet.
| Cybersécurité
État d'un système d'information qui résiste aux cyberattaques et aux pannes accidentelles survenant dans le cyberespace.
| Cycle de l'information / du renseignement
Processus complet de collecte, d'analyse et de diffusion de l'information ou du renseignement.
| Donnée
Information brute qui n'a pas encore été traitée ou analysée.
| Donnée sensible
Information nécessitant une protection particulière en raison de sa nature et de son importance.
| Due diligence
Processus de vérification d’intégrité et d’honorabilité de tout partenaire potentiel opéré par un investisseur en vue d’une transaction. La due diligence permet à un futur acquéreur de mesurer la situation précise d'une entreprise avant de se prononcer sur son investissement.
| Effet réseau
Avantages ou bénéfices qui résultent de l'interaction entre différents acteurs d'un réseau qui permettent de créer de la valeur.
| Encerclement cognitif
Processus qui relève d'une stratégie d'influence et de dissimulation visant à façonner les perceptions et les croyances d’une cible donnée.
| Espionnage économique
Pratique illégale dont l'objectif est la récupération de secrets industriels ou commerciaux.
| ETI · Entreprise de taille intermédiaire
Selon l'INSEE, une entreprise de taille intermédiaire (ETI) est une entreprise qui emploie entre 250 et 4 999 salariés, et a soit un chiffre d'affaires n'excédant pas 1,5 milliard d'euros, soit un total de bilan n'excédant pas 2 milliards d'euros.
| Étude bibliographique
Analyse des documents existants sur un sujet particulier.
| Facteur humain
Influence des comportements, des attitudes et des perceptions des individus sur une situation donnée.
| FCPA · Foreign Corrupt Practices Act
Loi fédérale américaine de 1977 pour lutter contre la corruption.
| Feuille de route
Un plan détaillé décrivant les étapes et les objectifs pour atteindre un résultat spécifique.
| Flowserve
Entreprise texane de plomberie industrielle.
| Flux RSS
Outil de diffusion de contenus web mis à jour régulièrement, permettant de suivre l'actualité d'un site ou d'un blog. Un flux RSS (Really Simple Syndication) est un format de fichier dont le contenu est généralement produit automatiquement en fonction des mises à jour d'un site web permettant de suivre facilement son actualité.
| Freemium
Modèle économique combinant des services gratuits de base et des fonctionnalités premium payantes.
| Gestion des risques
Fait d'identifier, évaluer et contrôler les risques de différentes natures (juridique, technologique, financier, catastrophes naturelles…) auxquels l’entreprise peut être confrontée.
| Global Risks Report
Rapport annuel publié par le World Economic Forum. Ce rapport identifie et analyse les principaux risques mondiaux auxquels le monde est confronté.
| Globalisation
Processus d'interconnexion croissante des marchés, des cultures et des sociétés à l'échelle mondiale.
| Guerre économique
Recours à la contrainte et à la violence dans le champ économique. La guerre économique implique les États comme les entreprises, les liant dans une connivence souvent non affichée.
| Guerre hybride
Stratégie militaire qui allie des opérations de guerre conventionnelle, de guerre asymétrique, de cyberguerre et d'autres outils non conventionnels tels que la désinformation.
| Hygiène informatique
Pratique visant à maintenir la sécurité des systèmes informatiques, y compris les mises à jour régulières et la gestion des mots de passe.
| Influence
Capacité à provoquer un changement d'opinion, de comportement ou de décision chez autrui.
| Infobésité
Surcharge d'informations, rendant difficile le traitement et la prise de décision.
| Information
Donnée qui a été traitée et qui a acquis une signification contextuelle.
| Information blanche
Information accessible publiquement, non confidentielle.
| Information grise
Information qui n’est pas publique ou qui n’est pas largement connue.
| Information noire
Information de source confidentielle protégée par le secret des affaires, voire le secret défense.
| Information stratégique
Informations cruciale, à forte valeur ajoutée pour la prise de décision stratégique d'une organisation.
| Intelligence artificielle générative
Système d'intelligence artificielle capable de créer des contenus originaux, tels que textes, images ou vidéos.
| Intelligence collective
Utilisation des connaissances et des compétences collectives d'un groupe pour résoudre des problèmes ou prendre des décisions.
| Intelligence économique
Selon le rapport Marte (1994), ensemble des actions coordonnées de recherche, de traitement et de distribution, en vue de son exploitation, de l'information utile aux acteurs économiques.
| Intelligence économique territoriale
Ensemble des actions d'intelligence économique conduites de manière coordonnée par des acteurs publics et privés au service de leur territoire.
| Lien affectif
Connexion émotionnelle entre individus, basée sur des sentiments positifs.
| Lien fort
Connexion solide et significative entre individus ou entités, souvent marquée par une forte interdépendance.
| Lien lâche
Connexion peu contraignante entre individus ou entités, caractérisée par une faible interdépendance.
| Lobbying
Activité visant à influencer les décisions politiques en plaidant en faveur d'intérêts particuliers.
| Logique réseau
Ensemble de comportements favorables à une activité collective pérenne et bénéfique.
| Loi de blocage
La loi dite « de blocage » de 1968 a été adoptée pour protéger les informations et données sensibles attentant aux intérêts de la Nation, qui pourraient être communiquées comme preuves à l’occasion de procédures judiciaires à l’étranger. Le décret du 18 février 2022 et l’arrêté du 7 mars 2022 ont clarifié la procédure pour les entreprises, et désigné comme interlocuteur unique le Service de l’information stratégique et de la sécurité économiques (SISSE).
| Manipulation
Capacité à modifier la position d'une personne allant à l'encontre de ses valeurs.
| Menace
Caractéristique de l'environnement qui, si elle se matérialise, affectera défavorablement la situation d'une entreprise.
| Mesure de prévention
Mesure qui vise à réduire la fréquence ou la survenance du risque en traitant les causes endogènes, sur lesquelles l’organisation peut agir.
| Mesure de protection
Mesure qui a pour objectif de diminuer l’impact d’un risque lorsqu’il survient, en le transférant (assurance) ou en le mutualisant (partage du risque avec des partenaires).
| Newsletter
Lettre d'information périodique envoyée par email, présentant des actualités ou des informations spécifiques.
| OMC · Organisation Mondiale du Commerce
Organisation internationale qui édicte des règles régissant le commerce des marchandises, des services, des biens agricoles et industriels et de la propriété intellectuelle entre les pays.
| Opérateur booléen
Terme logique utilisé pour combiner des mots-clés dans une recherche d'information.
|OIV · Opérateur d'importance vitale
Personne morale publique ou privée qui gère ou utilise des établissements ou des ouvrages dont la destruction ou même l’indisponibilité obéreraient gravement le potentiel militaire, la force économique, la sécurité, voire la capacité de survie d’un État, ou mettraient en danger sa population.
| Opérateur de service essentiel
Opérateur tributaire des réseaux ou systèmes d’information, qui fournit un service essentiel dont l’interruption aurait un impact significatif sur le fonctionnement de l’économie ou de la société.
| Partie prenante
Personne ou entité directement concernée par une décision, un projet ou une situation donnée.
| Patriot Act
Loi antiterroriste promulguée par le Congrès américain en octobre 2001 en réaction aux attaques terroristes du 11 septembre 2001.
| Pérennité économique
Capacité d'une entreprise à maintenir sa stabilité et sa croissance sur le long terme.
| Photonis
Société française qui fabrique principalement des instruments de mesure et d'enregistrement optiques, notamment nocturne, à des fins scientifiques, techniques et militaires.
| PCA · Plan de continuité d'activités
Ensemble de mesures et de procédures préparées par une entreprise pour s'assurer qu'elle peut continuer à fonctionner normalement ou reprendre rapidement ses activités en cas d'interruption majeure.
| PME / PMI · Petites et moyennes entreprises / industries
Selon l'INSEE, les petites et moyennes entreprises (PME) et petites et moyennes industries (PMI) sont celles qui, d'une part, occupent moins de 250 personnes, d'autre part, ont un chiffre d'affaires annuel n'excédant pas 50 millions d'euros ou un total de bilan n'excédant pas 43 millions d'euros. Elles incluent la catégorie des microentreprises.
| Politique de sécurité économique
La politique de sécurité économique vise à assurer la défense et la promotion des intérêts économiques, industriels et scientifiques de la Nation, constitués notamment des actifs matériels et immatériels stratégiques pour l’économie française. Elle inclut la défense de la souveraineté numérique.
| Polycrises
Cette notion renvoie à l’idée que des crises indépendantes (dérèglement climatique, conflits armés, crise sanitaires…) sont de plus en plus interconnectées et que leurs effets se démultiplient en se combinant.
| PRA · Plan de reprise d'activités
Intervenant après l'incident, il vise à organiser la remise en route rapide des activités pour rétablir une situation quasi-normale.
| Proactivité
Démarche qui implique de prendre des initiatives et d'anticiper les événements plutôt que de réagir passivement.
| Propriété intellectuelle
Droit exclusif accordé pour une invention, conférant à son détenteur le droit d'empêcher les autres de l'exploiter.
| Proximité
Distance physique, géographique cognitive et relationnelle entre des organisations ou des individus.
| Ransomware
Programme malveillant qui chiffre les fichiers d'un utilisateur, demandant ensuite une rançon en échange de la clé de déchiffrement.
| Recherche et développement (R et D)
Activités visant à créer de nouvelles connaissances ou à améliorer les produits, processus ou services existants.
| Remontée d'information
Processus de collecte et de transmission d'informations depuis la base jusqu'aux niveaux décisionnels.
| Renseignement
Une information estimée pour sa valeur et sa pertinence. Le renseignement se définit aussi par son usage : c'est une information délivrée (à un gouvernement ou une institution) pour guider des prises de décisions et des actions. C'est par ailleurs le processus de collecte, d'analyse et d'interprétation d'informations.
| Réseau
Structure interconnectée de personnes, d'organisations ou de systèmes qui collaborent ou interagissent.
| Réseau professionnel
Ensemble de contacts professionnels établis par un individu pour favoriser la collaboration et l'échange d'informations.
| Résilience
Capacité (d’un territoire, d’une organisation ou d’un individu) à anticiper, à réagir, et à s’adapter pour se développer durablement, quelles que soient les perturbations auxquelles il/elle doit faire face.
| Risque
Événement ou phénomène, interne ou externe à une organisation à même d'impacter négativement l'une de ses activités critiques vitales.
| Risque brut
Exposition absolue de l’entreprise en l’absence de tout dispositif de maîtrise des risques.
| Risque net
Exposition réelle en fonction de l’ensemble des mesures de sauvegarde mis en place.
| Risque systémique
Phénomène, événement pouvant entraîner, par effets de contagion et d’amplification, des conséquences négatives considérables sur l’ensemble d’un système (financier, économique…) et produire une crise majeure.
| Savoir-être
Traits de personnalité, les attitudes et les compétences sociales qui contribuent au succès professionnel.
| Savoir-faire
Compétences, techniques ou connaissances spécialisées qui confèrent un avantage concurrentiel. Vrai aussi pour les individus.
| Secret défense
Informations classifiées et hautement confidentielles liées à la sécurité nationale.
| Secret des affaires
Informations confidentielles spécifiques à une entreprise, telles que des méthodes de fabrication ou des stratégies commerciales.
| Sécurité économique
Protection des intérêts économiques d'une organisation contre les menaces internes et externes.
| Segault
Société française spécialisée dans la robinetterie des sous-marins et des centrales nucléaires.
| Semi-conducteurs
Composants électroniques qui régulent et amplifient les signaux électriques, largement utilisés dans la fabrication de circuits intégrés.
| Serious Fraud Office
Autorité britannique spécialisée dans la lutte contre la fraude et la corruption. Partie prenante du système de justice pénale britannique qui couvre l'Angleterre, le Pays de Galles et l'Irlande du Nord.
| Signal faible
Indicateur précoce d'un changement potentiel dans un environnement.
| Solidarité mécanique
Cohésion sociale basée sur la similitude des individus, souvent observée dans des sociétés traditionnelles.
| Solidarité organique
Cohésion sociale basée sur la complémentarité et l'interdépendance des individus.
| Source documentaire
Ensemble de documents regroupant des informations sur un sujet spécifique.
| Source humaine
Renseignement dont la source est un individu.
| Source ouverte
Information accessible publiquement, provenant de sources non classifiées.
| Souveraineté
Le pouvoir et le contrôle autonomes d'un État sur son territoire et ses affaires internes.
| SRADDET · Schéma Régional d’Aménagement et de Développement Durable du Territoire
Document de planification régionale qui présente la stratégie, les objectifs et les règles retenus par la Région dans des domaines variés de l’aménagement du territoire.
| Sûreté bâtimentaire
Mesures de sécurité visant à protéger physiquement les installations et les bâtiments.
| Système
Ensemble d'éléments interdépendants qui fonctionnent ensemble pour atteindre un objectif commun.
| Système d'information
Infrastructures, logiciels et processus utilisés pour collecter, stocker, traiter et transmettre des informations au sein d'une organisation.
| Territoire
Zone géographique délimitée, souvent associée à un groupe social, culturel ou politique.
| Territoire résilient
Territoire ayant la capacité à anticiper, à réagir et à s’adapter pour se développer durablement quelles que soient les perturbations auxquelles il doit faire face.
| Think tank
Cercle de réflexion émanant généralement d'institutions privées, et apte à soumettre des propositions aux pouvoirs publics sur des sujets de société et d'avenir.
| TPE · Très petites entreprises
Selon l'INSEE, les très petites entreprises (TPE) emploient moins de 10 salariés, n’appartiennent pas à un groupe et ont un chiffre d’affaires ou un total de bilan inférieur à 2 millions d’euros.
| Tracfin
Service français de lutte contre le blanchiment d'argent et le financement du terrorisme.
| Transfert de technologie
Déplacement délibéré de connaissances, de compétences ou de technologies d'une organisation à une autre.
| Valeur
Idée, principe ou norme jugée importante et qui guide le comportement et les choix d'individus ou de groupes.
| Veille
Surveillance continue de l'environnement pour identifier des tendances, des opportunités ou des menaces.
| Veille cible
Démarche qui consiste à repérer/suivre des sources : la page d’actualités d’un site d’un concurrent ou d'un fournisseur, le blog d’un expert, un compte Twitter ou LinkedIn…
| Veille collaborative
Collaboration entre plusieurs individus ou organisations dans le cadre de la veille.
| Veille radar
Veille qui se fait sur de nombreuses sources au travers de requêtes, d'alertes, pour repérer les tendances d'un thème en couvrant un large spectre.
| Veilleur
Personne chargée de réaliser une veille, collectant et analysant des informations pertinentes.
| Vulnérabilité
Tout facteur interne qui augmente l’exposition aux risques. La vulnérabilité renvoie à des fragilités organisationnelles qui pourraient obérer la capacité de l'entreprise à affronter certains risques.