Bureau propre et écran verrouillé : une checklist de sécurité au travail

Adoptez une checklist de bureau propre et écran verrouillé pour vos documents, impressions, badges et appareils. Apprenez à classifier l'information.

Équipe éditoriale CyberPlay · Publié le · Mis à jour le · 10 min de lecture

Guide et exercices en français

Scène du jeu Clean Desk Challenge.

Agrandir l’image

Image de la galerie CyberPlay du jeu Clean Desk Challenge. Scène illustrative ; les textes de l’interface affichée sont en anglais.

Une routine de bureau propre et d'écran verrouillé protège l'information et les accès dès que vous vous éloignez de votre poste. Verrouillez votre écran de bureau ordinaire, récupérez vos impressions sensibles, sécurisez les documents papier et appareils portables, et gardez vos badges d'accès sous contrôle. Un bureau dégagé n'a pas besoin d'être totalement vide : les objets inoffensifs peuvent rester en place tandis que les informations protégées sont rangées là où il le faut.

Ce guide propose une checklist avant de quitter son poste, un exercice original de tri et une méthode concrète pour enseigner ces décisions grâce à Clean Desk Challenge. Appliquez les règles de classification et de conservation des informations de votre organisation. L'objectif est une gestion rigoureuse de l'information, et non un concours du bureau le mieux rangé ou une garantie de conformité juridique.

Les points à retenir

  • Jugez un objet d'après sa valeur d'information et d'accès, non sa couleur.
  • Verrouillez l'écran avant de partir ; l'automatisme n'est qu'un secours.
  • Utilisez le stockage et le recyclage validés selon les délais légaux.
  • Enseignez ce qui peut être géré seul et ce qui revient au propriétaire.

1. Appliquer une checklist en cinq points avant de quitter son poste

Commencez par le moment le plus souvent négligé : l'interruption brève. Une livraison arrive, un collègue demande un coup de main ou une réunion se déplace dans une autre salle. Adoptez ce contrôle pour ces pauses ordinaires comme pour la fin de journée. Les mesures doivent être réalisables avec les moyens de stockage et les dispositifs réellement mis à disposition par l'organisation.

  • Verrouillez l'écran de votre poste de travail ordinaire ; vérifiez les autres affichages visibles.
  • Récupérez vos impressions sensibles sur l'imprimante et les bacs de sortie à proximité.
  • Placez les documents papier protégés dans l'espace sécurisé prévu à cet effet.
  • Prenez avec vous ou mettez en sécurité votre badge, téléphone et autres appareils de travail portables.
  • Débarrassez les notes visibles et utilisez la filière validée pour les éléments prêts à être détruits.

2. Déterminer ce que l'objet expose

Une chemise bleue peut renfermer une brochure publique comme des données de paie. Une tasse à café peut être un simple objet encombrant sans poser de risque pour la sécurité de l'information. Demandez-vous ce qu'un tiers pourrait découvrir, modifier ou obtenir en consultant ou en manipulant l'objet. Les étiquettes aident, mais chaque employé doit également savoir repérer si le contenu ne correspond pas à l'étiquette affichée.

Votre organisation peut employer des mentions comme public, interne ou confidentiel, chacune associée à des consignes de manipulation particulières. Ces mentions sont des exemples et non un schéma universel de classification. Si le responsable ou la sensibilité d'un document est incertain, protégez-le des regards indiscrets et contactez le propriétaire légitime sans ouvrir d'autres dossiers sans rapport pour mener votre enquête.

3. Protéger l'écran pendant que le travail continue

Le verrouillage bloque l'accès à une session active, tandis que l'orientation d'un écran limite les regards indiscrets. Ces gestes répondent à des problèmes distincts. Vérifiez les écrans tournés vers les couloirs ou les fenêtres, les affichages des salles de réunion, les bureaux partagés et le champ de vision de la caméra pendant les appels. Un filtre de confidentialité aide à restreindre les angles de vue, mais il ne remplace en aucun cas le verrouillage de session.

La boîte à outils de sécurité physique de l'ICO recommande des procédures de bureau propre et écran verrouillé, une disposition adaptée des appareils et le verrouillage automatique des écrans. Ses recommandations constituent une référence de contrôle, et non la garantie que cette checklist certifie la conformité légale d'une organisation. Pour les postes opérationnels ou critiques pour la sécurité, respectez la procédure de transmission de consignes approuvée ; n'interprétez pas les conseils de bureau standard comme un ordre d'interrompre un processus.

Gameplay de Secure the Office : observation d'informations laissées sans surveillance.

Agrandir l’image · Capture du jeu · Interface en anglais

  1. Verrouiller un écran sans surveillance

    Verrouillez un écran de bureau sans surveillance selon la méthode approuvée avant de quitter le poste ou de changer d'activité.

  2. Protéger documents et badges

    Protégez documents sensibles et badges d’accès en suivant les procédures de rangement et de manipulation au travail.

Gameplay de Secure the Office : observation d'informations laissées sans surveillance.

Sources de cette section: Sécurité physique : boîte à outils de sécurité informatique et de l'information

4. Suivre le document au-delà de son propre bureau

L'imprimante, le bac de sortie du scanner et la table de réunion font partie intégrante du circuit de traitement de l'information. Récupérez les documents que vous avez envoyés à l'impression, servez-vous de la fonction de libération sécurisée lorsqu'elle est disponible et vérifiez que toutes les pages requises ont bien été éditées. Évitez de lancer une seconde impression simplement parce que vous n'avez pas encore marché jusqu'à l'imprimante.

Pour cet exercice, imaginez un contrat client fictif portant la mention confidentiel. Examiner son objet et sa classification s'avère plus utile que de réagir à l'apparence de la pochette. Si vous trouvez une impression sensible appartenant à une autre équipe, suivez la procédure validée de restitution ou de signalement. Ne photographiez pas son contenu pour le poster dans une messagerie de groupe informelle afin de chercher à qui il appartient.

Gameplay de Clean Desk Challenge : vérification d'informations laissées près d'une imprimante.

Agrandir l’image · Capture du jeu · Interface en anglais

  1. Récupérer les documents imprimés sensibles

    Récupérez rapidement les impressions sensibles et inspectez le bac de sortie avant de laisser des imprimantes partagées sans surveillance.

  2. Utiliser la destruction sécurisée approuvée

    Déposez les documents sensibles inutiles dans le circuit de destruction confidentielle approuvé de l'organisation, et non dans une poubelle ordinaire.

Gameplay de Clean Desk Challenge : vérification d'informations laissées près d'une imprimante.

5. Prendre en compte les éléments donnant des accès

Un badge, un téléphone déverrouillé ou un support amovible peuvent représenter une clé d'accès même sans document lisible apparent. Gardez votre badge avec vous ou rangez-le dans le lieu sécurisé approuvé. Signalez la perte d'un badge par la voie officielle afin que l'équipe compétente puisse réévaluer les droits d'accès ; le retrouver plus tard n'annule nullement l'obligation d'avoir suivi cette procédure.

L'équipement d'un collègue exige une réaction respectueuse de son propriétaire. Utilisez la procédure établie de verrouillage d'écran si vous y êtes autorisé, mais ne lisez pas ses messages, ne cherchez pas à deviner son mot de passe et ne déplacez pas son matériel vers une cachette secrète. Les conseils du NCSC relatifs aux appareils insistent sur les procédures locales et le signalement immédiat des terminaux perdus ou volés. Un rappel d'équipe doit préciser clairement le bon contact.

Contenu public : Les documents publics peuvent rester accessibles. Dossiers protégés : Utilisez un rangement sécurisé aux accès contrôlés. Éléments d'accès : Sécurisez ou restituez badges et appareils mobiles. Prêt pour destruction : Vérifiez la durée de conservation avant la destruction autorisée.

Agrandir l’image

Schéma explicatif original de CyberPlay. Guide de tri indicatif ; les règles locales de classification et de conservation prévalent.

Sources de cette section: Conseils de sécurité des terminaux pour les utilisateurs finaux

6. La destruction sécurisée est une décision, pas un réflexe

Ce n'est pas parce qu'un document est ancien, imprimé en double ou laissé sur un bureau qu'il peut être jeté. Identifiez son propriétaire, les obligations de conservation et toute directive exigeant de préserver les archives. S'il doit être conservé, rangez-le dans un espace approuvé. Si sa mise au rebut est autorisée, passez par la filière officielle de destruction ou de déchets confidentiels.

Le recyclage ordinaire, le destructeur individuel et la corbeille de bureau ne sont pas interchangeables par défaut. Suivez les consignes de l'organisation, notamment sur les responsables des bacs et des collectes. La même rigueur s'impose dans le cadre de la cybersécurité en télétravail : conservez les documents professionnels en sécurité jusqu'à disposer d'une option validée de retour ou de destruction au lieu d'inventer une solution commode.

Sources de cette section: Gestion de l'information : boîte à outils de sécurité informatique et de l'information

7. Trier ce bureau partagé fictif

Considérez le tableau ci-dessous comme une fiche de travail originale pour vos échanges, et non comme le compte rendu d'une véritable inspection de bureau. Pour chaque élément, identifiez l'information ou l'accès en jeu et précisez l'action à entreprendre. Posez une question sur le responsable ou la politique interne si les données sont incomplètes. Une bonne réponse peut tout à fait être : « vérifier auprès du responsable autorisé ».

7. Trier ce bureau partagé fictif
Élément trouvéEnjeu principalAction appropriée
Rapport annuel publié posé près d'une tasseLe rapport est délibérément public ; la tasse n'expose aucun compte.Laissez les objets inoffensifs en place, sauf règle générale contraire sur le lieu de travail.
Feuille de paie imprimée sur l'imprimante partagéeLes données de salaire personnelles sont exposées à des personnes non habilitées.Sécurisez-la selon le processus de restitution validé et prévenez le propriétaire responsable.
Ancien contrat client signéLa conservation et la propriété du document restent en jeu, même si l'exemplaire semble délaissé.Vérifiez les règles d'archivage avant de stocker ou d'éliminer le document.
Ordinateur portable professionnel d'un collègue déverrouilléLa session active permet d'agir sous l'identité de ce collègue.Appliquez la procédure autorisée de verrouillage ou de signalement sans consulter son travail.
Badge visiteur laissé après la réunionLe badge peut toujours ouvrir des accès.Restituez-le en suivant le processus de gestion des visiteurs.

8. S'entraîner à l'inspection dans Clean Desk Challenge

Le scénario du service financier réunit des fiches de paie, des coordonnées bancaires, une facture, des documents publics et des objets ordinaires de bureau. Le contenu d'une chemise bleue peut varier. Inspectez d'abord, puis choisissez la mesure de traitement adéquate. Demandez à l'apprenant quel élément a justifié sa décision et si la même mesure s'appliquerait à un niveau de classification différent.

L'interface, les guides et les évaluations de CyberPlay sont disponibles en français et huit autres langues prises en charge. Clean Desk Challenge indique l'ensemble de ces neuf langues dans son catalogue ; consultez sa fiche de jeu pour planifier vos sessions. Ces captures illustrent une partie avec interface en anglais. Les scores et indices d'exposition sont propres à la simulation et ne doivent pas être assimilés à une baisse mesurée des violations dans le monde réel.

9. Faire de la checklist une routine d'équipe efficace

Mettez-vous d'accord sur le lieu de rangement des papiers protégés, le signalement des erreurs d'impression, la restitution des badges visiteurs et la conduite à tenir lorsque les rangements sécurisés sont pleins. Un simple rappel sans ces précisions oblige les équipes à improviser. Réalisez une brève démonstration à l'aide de faux documents et demandez à un collègue d'expliquer chaque étape avec ses propres mots.

Répétez l'exercice en modifiant l'agencement du bureau plutôt qu'en reprenant la même capture d'écran mémorisée. Observez si l'apprenant distingue les objets sans danger, met à l'abri les données exposées et pose la bonne question en cas de doute sur l'archivage. Discutez des freins sans détour. Ne prenez jamais de photos de véritables données clients ou collaborateurs pour vous en servir de preuves de formation.

10. Signaler l'exposition sans diffuser la donnée

Si une personne a pu accéder à des données protégées, signalez immédiatement votre observation selon la procédure en vigueur dans votre organisation. Précisez le type de document concerné, le lieu de la découverte, l'heure et les mesures que vous avez prises. N'envoyez pas une copie intégrale des données sensibles, à moins que l'équipe habilitée n'en fasse expressément la demande par un canal sécurisé adapté.

L'équipe d'intervention détermine la façon de mener l'enquête et l'opportunité de mesures complémentaires. Constater un écran déverrouillé ne prouve pas un usage abusif, de même qu'apercevoir une page confidentielle ne suffit pas à mesurer l'impact réel. Des faits précis, un traitement sécurisé et un transfert clair sont bien plus utiles que de deviner la gravité du problème ou d'en dissimuler discrètement les preuves.

S'entraîner à la manipulation des données au bureau

Inspectez documents et objets du quotidien dans Clean Desk Challenge, puis précisez ce qu'il faut sécuriser ou laisser en place. Consultez la fiche du jeu.

Découvrir Clean Desk Challenge

Sources et lectures complémentaires

  1. Sécurité physique : boîte à outils de sécurité informatique et de l'information — Information Commissioner's Office britannique (ICO). Consulté le 2026-09-13
  2. Conseils de sécurité des terminaux pour les utilisateurs finaux — National Cyber Security Centre britannique (NCSC). Consulté le 2026-09-13
  3. Gestion de l'information : boîte à outils de sécurité informatique et de l'information — Information Commissioner's Office britannique (ICO). Consulté le 2026-09-13

Poursuivez votre lecture

Tous les articles

Contact · À propos