IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Liste de mesures de sécurité à mettre en oeuvre dans une entreprise


Sujet :

Sécurité

  1. #1
    Invité
    Invité(e)
    Par défaut Liste de mesures de sécurité à mettre en oeuvre dans une entreprise
    Bonjour à tous,

    Je recherche un site ou un livre qui listerait l'ensemble des mesures de sécurité que l'on pourrait retrouver dans tout type entreprise et leurs mises en oeuvre.

    L'idée, c'est d'avoir un ensemble de mesures abstraites : "Protéger le réseau" par exemple, que l'on déclinerait en mesures plus concrètes : "Protéger l'accès à distance", "Maitriser l'accès à internet" que l'on déclineraient ensuite en mesures concrètes "Mettre en place un VPN", "Mettre en place une DMZ", "Mettre en place un firewall", "Mettre en place un proxy" que l'on déclinerait ensuite en spécifications plus techniques.

    A la base, je voulais créer un document qui récapitule l'ensemble des mesures de sécurité qui sont à l'état du l'art du moment avec leurs déclinaisons en sous mesures qu'un RSSI choisirait ou non de mettre en place.

    J'avais déjà commencé la rédaction d'un tel document. Je me suis renseigné sur le site de l'ANSSI où ils ont publié ce document : https://www.ssi.ens.fr/guide_hygiene...ique_anssi.pdf . Ce document est ma base.

    Ensuite, j'ai commencé à subdiviser chacune des mesures qu'ils ont cités en des sous - mesures qu'ils détaillent dans chaque parties. Par exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    I) Protéger le réseau informatique interne :
        1) Maitriser les accès Internet
            A) Il est recommandé de mettre en œuvre une passerelle sécurisée d’accès à Internet comprenant au minimum un pare-feu au plus près de l’accès Internet pour filtrer les connexions et un serveur mandataire (proxy) embarquant différents 
                mécanismes de sécurité. 	
            
            B) Cette passerelle de sécurité doit assurer l’authentification des utilisateurs et la journalisation des requêtes. 
    
            C) ...
    Après cela, j'ai commencé à regarder les notes auxquelles ils faisaient référence, mais leurs référence ne s'attardent que sur quelques aspects de ce qu'ils ont mentionné auparavant. C'est pour ça que je suis un peu bloqué et que je recherche de la documentation où je pourrais trouver plusieurs mesures détaillées.

    J'ai essayé de regarder sur le site de la BSI, (l'ANSSI allemande) où j'ai pu avoir un aperçu de ce que je recherche, mais encore une fois, il y a certaines parties qu'ils ne traitent pas : http://enos.itcollege.ee/~valdo/bsie...05/m05140.html

    Ducoup je recherche des livres ou des sites qui proposerait une méthodologie concrète et bien structurée pour sécuriser un SI de toute taille.

    Cordialement.

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    72
    Détails du profil
    Informations personnelles :
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations forums :
    Inscription : Mai 2010
    Messages : 72
    Points : 70
    Points
    70
    Par défaut
    Bonjour,

    J'espère que vous avez trouver ce qu'il faut, après plusieurs mois ;-).
    Sinon, l'ANSSI propose ce document comme base, mais aussi tout un panel de recommandation sur un grand nombre de thème :
    https://www.ssi.gouv.fr/administrati...nes-pratiques/

    Et là, ce sera beaucoup beaucoup plus détaillé sur les différents sujets : durcissement système, réseau, IPSEC, web,...

  3. #3
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    J'avais zappé cette discussion, qui est intéressante, mais qui n'aura malheureusement pas de réponse complète.

    Bien sûr, la sécurisation du réseau, des machines de chacun, avec ségrégation des réseaux, et tout. On met dedans les backups, avec la sécurisation de ceux-ci. Un peu de télétravail, du BYOD, et hop, des chapitres en plus.
    Puis la gestion des droits, pour que chacun n'ait accès qu'à ce dont il a besoin.
    Puis la sécurisation des données.
    Puis la sécurisation de tout ce qui concerne les clients.
    La même chose pour les gens en déplacement -- les commerciaux, mais aussi le haut-management, plus difficile.
    La formation de tous les utilisateurs. TOUS, y compris le PDG.
    Un plan de continuité de l'activité (Business Continuity Plan), que beaucoup d'entreprises ont sorti pour la première fois lors des confinements.

    Bref, je pense qu'en restant très très haut niveau, la liste serait déjà très longue, alors une liste détaillée me semble illusoire.

    Rien que pour ton point I, 1, B, il faudrait détailler ce que tu loggues (lois sur la protection des données oblige, RGPD pour les européens, mais aussi toutes les autres), et combien de temps tu les gardes.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. Mettre un espace dans une liste d'options
    Par smccbbm dans le forum Général JavaScript
    Réponses: 8
    Dernier message: 03/04/2017, 14h10
  2. Mettre des couleurs dans une zonne de liste
    Par moilou2 dans le forum IHM
    Réponses: 2
    Dernier message: 07/06/2008, 09h36
  3. [Requete] Mettre le résultat dans une liste modifiable
    Par Rizel dans le forum Requêtes et SQL.
    Réponses: 4
    Dernier message: 21/05/2007, 13h40
  4. mettre la valeur dans une liste
    Par ulysse031 dans le forum Collection et Stream
    Réponses: 11
    Dernier message: 27/02/2007, 11h42
  5. Mettre des images dans une liste déroulante
    Par PrinceMaster77 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 01/12/2006, 15h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo