Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1114 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  réseau: audit de sécurité

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

réseau: audit de sécurité

n°102880
marveljojo
Posté le 04-11-2012 à 16:59:18  profilanswer
 

Bonjour,
 
Pour un projet, je dois réaliser un audit de sécurité.
J'ai déjà toutes les données nécessaires, mais il me manque 2 éléments :
 
- existe-t-il un modèle d'audit, afin de pouvoir rendre un document professionnel, selon certaines normes ?
 
- existe-t-il des outils de gestion d'audit (de sécurité informatique), comme il existe des outils de gestion de projets, de développement,... ?
 
 
Bien à vous et bon week end !

mood
Publicité
Posté le 04-11-2012 à 16:59:18  profilanswer
 

n°102900
akizan
Eye Sca Zi
Posté le 05-11-2012 à 10:24:15  profilanswer
 
n°102907
marveljojo
Posté le 05-11-2012 à 12:02:39  profilanswer
 

déjà vu, merci :)

n°102920
Mysterieus​eX
Chieuse
Posté le 05-11-2012 à 15:46:21  profilanswer
 

En sécurité informatique a proprement parler, non pas de modèle, puisque justement on sort du monde "bonne pratique" et on rentre dans de la recherche de bug, de failles qui n'apparaissent pas dans les audit, de marqueurs inexistants dans un audit classique, sachant que CobIT, Val IT et ITIL vont déjà te sortir les bonnes pratiques courantes, qui ne relèvent pas que de la sécurité informatique.  
Ce qui sous entend qu'en principe, si tu applique les bonnes pratiques, niveau sécurité t'aura déjà une base.
Mais pour un audit sécurité "pur" faut mieux passer par un expert sécurité indépendant qui benchera, sans auditer forcément ton SI, et l'intégrer comme marqueur CobIT. (tu ne trouvera de toutes façon pas de référentiel tout fait, faudra faire le tien avec étude a la base)

n°102946
Je@nb
Modérateur
Kindly give dime
Posté le 05-11-2012 à 19:47:31  profilanswer
 

Pour moi si on parle de sécurité informatique et de normes il faut parler de ISO 27001/27003.
 
Après tu as tout un tas de framework sur l'analyse de risque (MEHARI, EBIOS par exemple)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  réseau: audit de sécurité

 

Sujets relatifs
[Résolu]HTTP KO mais réseau OKbesoin d'informations administrateur reseau
detection d'une imprimante en reseau local et instalation de celle çiConfiguration réseau accès de l'extérieur
Redondance reseauNAS derrière box securité
audit de sécurité réseau 
Plus de sujets relatifs à : réseau: audit de sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR