IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Audit sécurité SI par prestataire


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2011
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Audit sécurité SI par prestataire
    Bonjour à tous,

    Je suis actuellement en stage et l'on me demande de définir les différentes étapes d'un audit de sécurité du SI dans son intégralité pour préparer un appel d'offre.
    Ca fait quelques temps que je suis dessus, je pense avoir identifié la plupart des impératifs liés à EBIOS (le choix de la méthode est définitif) à force de potasser les documentations fournies par l'ANSSI.

    Il me reste cependant un soucis majeur, une composante que je n'arrive pas à comprendre : où s'arrêtent mes responsabilités (celles de la société) et ou commencent celles de l'auditeur ?
    Concrètement, est-ce à moi de définir le périmètre de l'audit ou bien est-ce de la responsabilité du prestataire d'audit ?

    Si vous avez, quelques conseils supplémentaires à apporter sur la répartition des tâches, je suis tout à fait preneur, la plupart des informations que je trouve sont relatives à un audit interne.

    D'avance merci. Craig.

  2. #2
    Membre actif
    Inscrit en
    Décembre 2005
    Messages
    251
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 251
    Points : 267
    Points
    267
    Par défaut
    bonsoir

    Je répond un peu tard peut être .... Je connais les audites SI dans le cadre de certfification ISO/IEC 27001. Le scope de l'audit suit le scope définit par l'entreprise pour la certification. Donc je suppose que c'est à toi de définir un scope. ( C'est quand même pas fait sous ta seule responsabilité ? )

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2011
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Je réponds moi même tardivement.
    Premièrement, merci de ton intérêt.
    Deuxièmement, ce n'est effectivement pas fait sous ma seule responsabilité, je tiens plus un rôle d'AMOA dans ce projet. Cependant, étant au sein d'un établissement ne disposant pas des compétences ni des ressources temporelles nécessaires, je suis plus ou moins chargé de leur expliquer le fonctionnement optimal de l'audit.
    Je pense avoir compulsé les référentiels suffisants pour avoir une vision du déroulement. Il me restait simplement quelques points à eclaircir sur lesquels je ne trouvais pas de renseignements. Bref, en expliquant la volonté d'évolution au prestataire, il devrait être lui même chargé de définir le scope effectif de l'audit.

Discussions similaires

  1. Sécurité Hotspot par application(s) libre(s)
    Par 20978M dans le forum Réseau
    Réponses: 8
    Dernier message: 31/10/2007, 20h24
  2. [Sécurité] sécurisation par session et adresse IP
    Par Giantrick dans le forum Langage
    Réponses: 2
    Dernier message: 22/05/2007, 14h13
  3. Réponses: 2
    Dernier message: 02/05/2007, 17h15
  4. [Sécurité] Session par page
    Par jcaspar dans le forum Langage
    Réponses: 1
    Dernier message: 21/03/2007, 18h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo