IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Audit infrastructure SI


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Femme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juin 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juin 2012
    Messages : 4
    Points : 5
    Points
    5
    Par défaut Audit infrastructure SI
    Bonjour à tous,

    Il y a-t-il parmi nous des auditeurs de sécurité des SI.

    J'aimerais connaitre les différentes étapes d'un audit SI ainsi que les outils nécessaires et les livrables requis.

    Merci d'avance de vos réponses!

  2. #2
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 511
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 511
    Points : 11 307
    Points
    11 307
    Par défaut
    Bonjour,

    Les pratiques de sécurité sont étroitement liés à notre activité et j'ai déjà travaillé avec des auditeurs sécurité côté technique.

    Je peux te recommander les standards de fait à savoir les normes ISO/CEI 27001 et 27002 :

    https://fr.wikipedia.org/wiki/ISO/CEI_27002

    https://fr.wikipedia.org/wiki/ISO/CEI_27001

    et, plus généralement :
    https://fr.wikipedia.org/wiki/Audit_...%A9curit%C3%A9
    Audit de sécurité — Wikipédia


    Après en France, le CLUSIF a développé la méthode Mehari qui inclus la politique de sécurité.

    https://fr.wikipedia.org/wiki/M%C3%A...se_des_risques
    Méthode harmonisée d'analyse des risques

    https://fr.wikipedia.org/wiki/Club_d..._fran%C3%A7ais
    Club de la sécurité de l'information français

    Bon, c'est plus pour un RSSI que pour auditer une infrastructure mais il est préférable de connaître le contexte.

Discussions similaires

  1. Audit de bases de données
    Par steph4263 dans le forum Décisions SGBD
    Réponses: 9
    Dernier message: 28/03/2020, 18h34
  2. Recherche de Logiciel d'audit de code java
    Par K-ro dans le forum Qualimétrie
    Réponses: 4
    Dernier message: 12/10/2004, 17h54
  3. Audit des performances d'une application Web
    Par jpg dans le forum Développement Web en Java
    Réponses: 3
    Dernier message: 16/09/2004, 10h45
  4. oracle 9i linux audit-trail
    Par mela dans le forum Administration
    Réponses: 2
    Dernier message: 04/08/2004, 22h42
  5. auditing
    Par romuald9999 dans le forum Administration
    Réponses: 10
    Dernier message: 28/07/2004, 10h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo