|
|
||||||||
|
||||||||
|
AUDIT DE LA SECURITE DES SYSTEMES
Etape1: Audit des aspects organisationnels conformément au référentiel normatif international ISO/IEC 17799. Cette étape doit couvrir l'organisation générale de la sécurité : (réglementation, procédures, personnel,...), la sécurité physique des locaux (lutte anti-incendie, contrôle des accès, sauvegarde et archivage des documents,...), l'exploitation et l'administration (sauvegarde et archivage des données, continuité du service, journalisation,...), les réseaux et télécoms (matériel (routeurs, modems, autocommutateur..), contrôle des accès logiques, (lignes et transmission), les systèmes (poste de travail, serveur, logiciels de base, solution antivirale,...) et les applications (méthodes de développement, procédures de tests et de maintenance,..) MAITRISE D'OUVRAGE Assistance à maïtrise d'ouvrage. Schéma directeur. Politique de sécurité opérationnelle. Politique de certification. Plan de reprise d'activité en cas de sinistre. Architecture sécurisée. état de l'art. Etape2: Audit technique |
|||||||
|
|
||||||||
|
| ||||||||