sécurité de l'information et gestion des risques informatiques
 
 Accueil 
 Contact 
 
Domaines sécurité
Les enjeux
de la sécurité
Organiser
la sécurité
La gestion
des risques
La continuité
d'activité
Les méthodes
de sécurité
La méthode
Mehari
Les normes
de sécurité

ISO 17799 et BS7799-2

Les aspects juridiques

La sécurité
des échanges

Les types d'attaques

Nos Prestations
Assistance
et conseil
Formations
à la sécurité

Création de tableaux de bord sécurité

Comment constituer un système de tableaux de bord

L'objectif des tableaux de bord est de donner une vision de synthèse

Les tableaux de bord sécurité seront constitués à partir :

  • des risques et enjeux principaux identifiés (suivi du niveau des risques majeurs)
  • des mesures de sécurité issues d'une analyse de risques
  • de procédures ou directives de sécurité issues d'une politique de sécurité de l'information
  • des contrôles mis en oeuvre pour vérifier l'application de la politique de sécurité

Deux ou trois niveaux de tableaux de bord peuvent être élaborés.

  • Décisionnel : vision synthétique de la situation de la sécurité pour la direction générale, que ce soit dans ses dimensions techniques ou fonctionnelles,
  • Pilotage : avancement de la mise en oeuvre des mesures de sécurité par domaine (par exemple les 11 domaines de l’ISO 17799),
  • Opérationnel : indicateurs de disponibilité des réseaux (locaux, distants), l'identification des incidents de sécurité (attaques virales, sauvegardes, comptes utilisateurs …), suivi des mises à niveau (OS, logiciels, progiciels, )…

Choix des indicateurs sécurité

A l'issue d'une démarche d'analyse des risques, peuvent être identifiés les risques principaux et ainsi en déduire les menaces et principales mesures de sécurité à surveiller.

Ensuite pour chaque règle de sécurité définie, il faudra définir un ou des indicateurs, et pour chacun d’entre eux identifier :

  • le mode de calcul de l’indicateur (fréquence d'actualisation),
  • le mode de constitution de l’indicateur (attention aux indicateurs alimentés manuellement),
  • le seuil et/ou la valeur cible,
  • la présentation de l’indicateur.

 

 

Nous contacter
        Nous contacter :


 


pix1 pix2 pix3 pix4