Supervision de la securite des si dans les secteurs banque et assurance soc pdf
SUPERVISION DE LA SECURITE DU SYSTEME D ? INFORMATION DANS LES SECTEURS BANQUE ET ASSURANCE Le Security Operation Center ?? SOC Juin Une étude menée avec Forum des Compétences Supervision de la Sécurité du système d ? information dans les secteurs Banque et Assurance - Le Security Operation Center ?? SOC CLe Forum des compétences est une association composée de banques et de sociétés d ? assurance qui échangent dans le domaine de la sécurité de l ? information dans l ? objectif d ? élaborer des bonnes pratiques applicables dans leurs secteurs d ? activités Le résultat de ces échanges fait l ? objet de publications sur son site web www forumdes-competences org L ? organisation d ? évènements est l ? occasion de partager ces ré exions et d ? échanger avec les acteurs de la place notamment avec les régulateurs et les prestataires Ce document est la propriété intellectuelle du Forum des Compétences Dépôt légal chez Logitas Reproduction totale ou partielle interdite Forum des Compétences Supervision de la Sécurité du système d ? information dans les secteurs Banque et Assurance - Le Security Operation Center ?? SOC CTable des matières INTRODUCTION OBJET DU GROUPE DE TRAVAIL Le Security Operation Center ? SOC LES MEMBRES DU GROUPE DE TRAVAIL CONTEXTE GÉNÉRAL UNE CYBERCRIMINALITE OMNIPRESENTE LEGISLATION REGLEMENTATION CONFORMITE LA RESPONSABILITE DE LA DIRECTION DE PLUS EN PLUS ENGAGEE CONCEPTS ET FONDAMENTAUX LE ??SECURITY OPERATION CENTER ? SOC Principales di ?érences entre le SOC et le CSIRT Synergies entre SOC et CSIRT JOURNAUX EVENEMENTS ALERTES ET INCIDENTS Journaux Enregistrements Evénement Incident Le SIEM Quid des événements métiers et applicatifs LE SOC DANS LA STRATÉGIE SSI L ? INDISPENSABLE SPONSORSHIP LES MISSIONS D ? UN SOC ACTIVITES D ? UN SOC POSITIONNEMENT DU SOC DANS L ? ORGANISATION AUTORITE D ? UN SOC LA MISE EN ?UVRE D ? UN SOC DESIGN LA PHASE DE CONCEPTION D ? UN SOC L ? étude de cadrage Quali ?cation et certi ?cations d ? un SOC Périmètre organisationnel Périmètre technique L ? organisation interne du SOC pour la gestion d ? incidents Les di ?érents modèles de SOC De l ? intérêt de conduire un POC Création d ? un SOC ex- nihilo BUILD LA PHASE DE CONSTRUCTION D ? UN SOC Collecte Traitement Communications Forum des Compétences Supervision de la Sécurité du système d ? information dans les secteurs Banque et Assurance - Le Security Operation Center ?? SOC CTransition BUILD RUN RUN LA PHASE DE FONCTIONNEMENT NOMINAL PERENNE D ? UN SOC L ? HUMAIN ? AU CENTRE DU SOC CULTURE ET COMPETENCES GESTION DES COMPETENCES PROFILS Analystes niveaux et Ingénieur Sécurité niveau Responsable SOC EVALUATION DE L ? EFFICACITÉ DES SOC INDICATEURS DE PERFORMANCE VULNERABILITES TICKETS INCIDENTS CONCLUSION ANNEXES DOCUMENT MITRE Forum des Compétences Supervision de la Sécurité du système d ? information dans les secteurs Banque et Assurance - Le Security Operation Center ?? SOC C Introduction Objet du groupe de travail Le sujet de la supervision des Systèmes
Documents similaires
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11703459357hepuntygaww0nd5c43szftoxmgwmxojtl7f78iw0iiksmosp8amwdc7kuspqdf8jalvnndhxgdavd4633mm4l8gfzcbnik8phfyj.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11704467825iqwnvqre5uzz3cnbd0ub2xecifmn3rym8fbsl8fpx9zv9kmmafdsfhyalgempzqjvn3tlvz0exmsgtii92jcqg7d2fzrjsujlslg.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11703982720vufptlbus6wlykhlhlqu0u1b2ivg8m48i9jkmvvyjyeguemftymgezap2vaeiewwyytrvxcrf8drjkpdh2yg6hkne6rhjnxgnpyl.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/117041900540pi6i5rk7uve3ssary6ry2em1yxgilrgdgmdypde2q9fwdb09mzaqaftlwrm0zxztxknhuo6hk0jkmf4p0phtmtymqjszpzzehgr.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/n0Gs4bsrn6Sx0YGFcLDSHSskr7H4yFIPNDu3xEXPlCLK7AlI7owk3ErJ8zwEsIK8okaXGW85YlBpg5DVa8hq8v9o.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11703984351lkzefgykmlglx4dmifnatjzdy0k9si29aobrt7jx29qjiimrucen6cvz96hohzm7tmmzjtkcf2yxnz7ozxmwp1fchgzznxcgape7.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/UqtsqfAEAKKO1TRUjKVDtm9SApvf43b6E2zL9T0ZbN1LEdiJ6Y8nT8fQ9UDfftnsZsSy0ATH6DmFemqiN0UMlKIK.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/LsWcDgyQl5sM774qeVrY4s9RCEtJadnDFOkAyTji8HiIUXilaRopn2sVfqRdaTmGUgHuarMg2LWckG97bEaVI0Yy.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11704453908aggdvykhqvjointsfg5bjvvhgnvq7rz2usdbilpyryi5gzdzmesc5icdko69akyefe7lfhrr5wkq5vi9rwxvznyjkkoifl19ynyx.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11704323641klzdfw5exkfydyyobuphr5tixwo8dande2wphhwrtydrtuas23lcbxiueud66qlpkblesxlf8vcp8diemcx5mzjrghlmfziowelp.png)
-
22
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Mai 20, 2022
- Catégorie Management
- Langue French
- Taille du fichier 159.6kB