conseil et formation en sécurité de l'information sécurité de l'information
 
 
Domaines sécurité
Les enjeux
de la sécurité
Organiser
la sécurité
La gestion
des risques
La continuité
d'activité
Les méthodes
de sécurité
La méthode
Mehari
Les normes
de sécurité

ISO 17799 et
ISO 27001

Les aspects juridiques

La sécurité
des échanges

Les types d'attaques

Nos Prestations
Assistance
et conseil
Formations
à la sécurité
 
sécurité informatique
Divers
FAQ
sécurité


Comprendre l'intérêt des systèmes de management de la sécurité de l'information (ISO 27001, ISO 27002, ISO 27005...), des méthodes de gestion des risques (Mehari, Ebios, ...) ainsi que les bonnes pratiques pour améliorer la sécurité de l'information de votre entreprise ou organisme.

sécurité des systèmes d'information

GESTION DES RISQUES INFORMATIQUES et MANAGEMENT DE LA SECURITE DE L'INFORMATION

L'aversion aux risques est en évolution constante dans nos sociétés. Cela se traduit par une pléthore de lois, réglements, normes et codes de bonnes pratiques.

Evidemment, les entreprises sont de plus en plus soumises à des contraintes de management de leurs risques, type Loi sur la Sécurité Financière (ou Sarbanes Oxley), Bâle 2 pour les organismes financiers, Solvency 2 pour les assureurs ...

Pourtant, encore peu d'entreprises utilisent régulièrement des méthodes éprouvées pour identifier leurs risques, en analyser leurs impacts potentiels sur leurs activités critiques, identifier les risques insupportables, choisir les mesures de sécurité les plus adaptées et les justifier vis à vis des enjeux business.

Un grand maître de la qualité, Dr. W. Edwards Deming disait il y a plus de 40 ans : "A goal without a method is nonsense". Mais en sécurité, nous avons encore beaucoup de travail à faire pour atteindre le niveau de maturité des réflexions qui ont eu lieu dans le domaine de la qualité.

Alors que près de 50% des investissements productifs des entreprises ont trait aux technologies de l'information, la culture risque des DSI français est encore très faible. Si les systèmes d'informations tendent à devenir un processus quasi industriel dans la tête des dirigeants, sur le terrain la culture processus en est encore à ses balbutiements. Mais l'intérêt porté en France à ITIL, aux modèles de maturité (CMM) démontrent une prise de conscience en progression.

En France, la prise de conscience de l'intérêt des normes de sécurité des systèmes d'information, comme ISO 27001 ou ISO 27002 est évidente. En revanche, l'utilisation de méthode de gestion des risques est encore loin d'être systématique.

Gageons que la sécurité de l'information et la gestion des risques liés au SI s'intégrent graduellement dans les processus des entreprises et organismes .




sp sp

sp

NEWS SECURITE DE L'INFORMATION
La méthode de gestion des risques MEHARI est t'elle adaptée à toutes les entreprises ?
MEHARI 2007 est disponible au Clusif associée à une nouvelle version du logiciel RISICARE. Pour quelles cibles ? Comment la positionner par rapport à ISO 27001 et ISO 27002 ?

Une certification en France ISO 27001 Alors qu'il était possible d'obtenir une certification ISO 27001 dans la majorité des pays européens, il n'existait pas encore en France de schéma de certification ISO 27001. Ceci est enfin possible et LSTI est le premier organisme français certificateur ISO 27001. D'autres organismes de certifications vont suivre.

La certification sécurité : quels enjeux ?
A l'heure ou la création des norme internationale ISO pour élaborer un SMSI (Système de Management de la Sécurité de l'Information) est statuée, quels sont les intérêts réels pour une entreprise.

 

 




 
 
 



Mehari et Risicare
Charte du site Notice Légale © Copyright
Mehari et Risicare