Hello,
La question est dans le titre : que devons-nous satisfaire comme précautions légales/juridiques ou vis-à-vis de notre hiérarchie pour procéder à un audit de sécurité de notre réseau informatique ?
Doit-on en informer les équipes informatiques (admins réseaux en particulier) ?
Les tests peuvent-ils être no-limit, jusqu'à cracker des mots de passe utilisateurs ? Le mot de passe des administrateurs du réseau ? Des mots de passe de comptes administrateurs génériques ? Peut-on "utiliser" un compte cracké pour "voir" jusqu'où on peut aller ?
Si une faille vraiment importante est trouvée, dans quel délai est-il nécessaire d'en informer les intéressés (le crakage du mot de passe du compte de l’administrateur, par exemple).
Peut-on faire des pré-tests d'audit, en vue d'un audit ?
Existe t-il une procédure ou des documents type à utiliser pour l’organisation et la tenue de ce genre d'audit ?
Mes recherches sur le net sont restées vaines jusqu'ici.
Merci d'avance.