5. Conclusion
La surface d'attaque d'une entreprise est très (trop) importante pour pouvoir résister à des attaques ciblées. Malgré cet état de fait, il est nécessaire d'évaluer régulièrement le niveau de sécurité de certaines parties critiques des infrastructures de l'entreprise. Il convient alors d'avoir une méthodologie qui identifiera les biens à protéger, définira les mesures de sécurité à implémenter (cf. ISO 27001) et effectuera la phase de vérification (l'audit) qui servira d'entrée pour la phase de mise en conformité.
Les environnements informatiques étant toujours en mutation (en particulier dans un contexte de forte compétitivité), ainsi que l'environnement de plus en plus hostile, nécessitent une évaluation récurrente du niveau de sécurité des parties considérées comme critiques par l'entreprise. L'audit est, en ce sens, incontournable et a encore de beaux jours devant...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Conclusion