sécurité de l'information et gestion des risques informatiques
 
 Accueil 
 Contact 
 
Domaines sécurité
Les enjeux
de la sécurité
Organiser
la sécurité
La gestion
des risques
La continuité
d'activité
Les méthodes
de sécurité
La méthode
Mehari
Les normes
de sécurité

ISO 17799 et BS7799-2

Les aspects juridiques

La sécurité
des échanges

Les types d'attaques

Nos Prestations
Assistance
et conseil
Formations
à la sécurité

Gestion de la continuité d'activité

Navigation sur le site :
soit en cliquant sur les différents chapitres ci-dessous
soit en utilisant la barre de navigation ci-dessus

  l'intérêt des normes de sécurité de l'information   Besoins de continuité d'activité
Dans de nombreuses entreprises, le besoin de continuité d'activité se fait sentir au delà de la seule continuité du système d'information.  
 
  la norme ISO/IEC 17799 V2000   Définir un Plan de continuité L'élaboration d'un plan de continuité commence par une analyse des enjeux et des risques (comme pour l'élaboration d'une politique de sécurité).  
 
Les autres normes ISO de sécurité informatique et de l'information : ISO 13335, ISO 15408, ISO 18044
  Gestion des crises

Comme le synthétise Edgar Morin, "Crise signifie indécision : c'est le moment où en même temps qu'une pertubation, surgissent les incertitudes". Organiser une cellule de crise et un processus permet d'améliorer la réaction de l'entreprise.

 
 
Liens entre norme de sécurité et méthode
  Un plan de reprise doit s'appuyer évidemment sur un bon plan de restauration des données (et donc un bon plan de sauvegarde).  
 
Développer un SMSI : système de management de la sécurité de l'information
  Liée à la complexité des architectures des SI, une réflexion sur le fonctionnement dégradé est souvent utile mais compliquée  
 
Le rôle de l'AFNOR et de la DCSSI vis à vis de la sécurité de l'information
 

La démarche projet d'un BCP

Comment organiser un projet de mise en oeuvre d'une plan de continuité.