0% ont trouvé ce document utile (0 vote)
66 vues1 page

Audit de sécurité : Guide ANSSI 42 mesures

info

Transféré par

groupeconseiller7
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
66 vues1 page

Audit de sécurité : Guide ANSSI 42 mesures

info

Transféré par

groupeconseiller7
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

AUDIT DE SÉCURITÉ

INFORMATIQUE (GHI)

A QUOI SERT UN AUDIT DE SÉCURITÉ ? LES PRINCIPALES ÉTAPES DE L’AUDIT:


Un audit de sécurité a pour objectif de se concentrer les principales étapes du Guide de l’Hygiène
principalement sur l'évaluation de la sécurité des Informatique (GHI) sont les suivantes:
systèmes d'information et des réseaux.
1. Sensibiliser et former
Il s'agit d'un examen approfondi des dispositifs de 2. Connaitre le Système d’Information
sécurité, de la configuration des systèmes, et des 3. Authentifier et contrôler les accès
pratiques de gestion de la sécurité dans la société. 4. Sécuriser les postes de travail
5. Sécuriser le réseau
L’audit d’hygiène informatique, recommandé par l’ANSSI 6. Sécuriser l’administration
(Agence nationale de la sécurité des systèmes 7. Gérer le nomadisme
d'information), permet d’évaluer le niveau de sécurité des 8. Maintenir les Systèmes d’Information à jour
systèmes d'information et des réseaux, et répondre aux 9. Superviser, auditer et réagir
exigences de sécurité gouvernementales. 10. Analyse des risques selon votre secteur d’activité

En effet, cet audit présente les 42 mesures d’hygiène


Suite à cet audit et les recommandations associées,
informatique essentielles pour assurer la sécurité de
vous aurez une base pour définir un plan d’action.
votre système d’information et les moyens de les mettre
en œuvre, outils pratiques à l’appui.
Ainsi, pour chacune des 42 mesures évaluées, vous
saurez si votre organisme atteint le niveau standard
L’objectif étant de mieux sécuriser toute société
défini par l’ANSSI et quels sont les axes
consciente de la valeur de ses données...
d’amélioration à mettre en place.

Les étapes clés à suivre:

1. Effectuez un état des lieux par-rapport aux 42 mesures du Guide d’Hygiène


Informatique,
2. Mesurez l’écart entre l’existant et le niveau standard recommandé par l’ANSSI,
3. Priorisez et mettez en place un place d’actions pour atteindre le niveau requis,
4. Faites évoluer votre sécurité du niveau “standard” vers le niveau “renforcé”.

Selon l’ANSSI “la sécurité n’est plus une option”


(cf. “le guide d’hygiène informatique”)

Pour plus de renseignements, visitez notre site: [Link]


Cybersolutions SAS, 108 Boulevard de Sébastopol, 75003 Paris. Tél: 01 86 96 24 11

Vous aimerez peut-être aussi