Quid des audits
Audits de sécurité - Méthodologies, outils et retour d'expériences

Ajouter à la bibliothèque

H5130 V1 Article de référence

Quid des audits
Audits de sécurité - Méthodologies, outils et retour d'expériences

Auteur(s) : Laurent BUTTI

Relu et validé le 4 décembre 2019 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

1. Quid des audits

Cette partie présente le contexte de l'audit de sécurité des systèmes d'information. Elle décrit les principales approches de l'audit de sécurité, ce qui servira de base aux deux autres parties de ce dossier.

1.1 Contexte

L'audit est un «  Processus systématique, indépendant et documenté pour obtenir les preuves et les évaluer objectivement pour vérifier si les critères de l'audit sont respectés  ». L'auditeur est alors la «  personne ayant la compétence pour conduire un audit.  » (source : ISO/IEC 19011).

«  L'audit de sécurité d'un système d'information (SI) est une vue à un instant T de tout ou partie du SI, permettant de comparer...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Sécurité et gestion des risques"

( 510 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

L'audit est une brique nécessaire de l'implémentation de la roue de Deming, représentative du cycle d'amé...

Évaluation de processus logiciel

Le logiciel, au même titre que tout autre processus industriel, doit faire l’objet d’améliorations. Pour ...

ITIL® et ISO 20000 - Comment bien préparer sa certification de prestations de service IT ?

ITIL® (Information Technology Infrastucture Library) constitue un ensemble de bonnes pratiques à l'intent...

Sécurité des systèmes d’information - Retour d’expérience

À travers un cas concret de projet sécurité d’une entreprise, ce retour d’expérience permet d’illustrer l...

Tous les livres blancs
Article News informatique : juin 2014
25 juin 2014
News informatique : juin 2014

Prévoir l'avenir grâce aux réseaux sociaux, chercheurs en informatique contre zombies numériques, démonstration vidéo d'un smartphone pliable... Les dernières a...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous