Audit des SI Wallix -> Bastion Risque : rencontre entre la menace et la vulnéra

Audit des SI Wallix -> Bastion Risque : rencontre entre la menace et la vulnérabilité, lorsque qu’il n’y a pas de menaces la vulnérabilité n’est pas exploitable on ne parle pas de risque dans ce cas. RGDP Intranet : Entreprise uniquement Extranet : Fournisseurs, collaborateurs, clients… Internet : Monde entier, le réseau des réseaux (Surface-web : web visible, Deep web : web invisible, Dark web : darknet) Etapes de la conception d’un plan d’audit - Lecture des docs de référence - Etudes des rapports d’audit antérieurs et les rapports concernant les TI - Consulter les orientations stratégiques à long terme - Discuter avec les responsables clés pour comprendre les enjeux commerciaux - Déterminer les règles spécifiques applicables aux TI - Déterminer les fonctions des TI ou des activités qui y sont liées - Visiter les installations importantes de l’organisation Traitement des risques - Réduire : atténuer le risque - Prendre : accepter le risque - Eviter : gérer le risque en l’évitant - Transférer Etapes d’évaluation des risques PCA – PRA PCA : Plan de continuité d’activité Mise en place de moyens pour que en cas d’incidents que l’activité principale (60%) soit continuelle. PRA : Plan de reprise d’activité Tâches à exécuter pour revenir à la situation normale PWC, KPMG, EY, Granth Thorton uploads/Ingenierie_Lourd/ notes-de-cours 2 .pdf

  • 23
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager