4. Méthodes
Plusieurs approches de la SSI sont possibles. La première, la
plus simple, est l’approche purement technique, sans politique de
sécurité explicite : on ne veut absolument pas toucher à l’organisation
existante, juste installer un dispositif qui permette, par exemple,
de filtrer les flux, de journaliser les demandes de service ou de partitionner le réseau. C’est une sécurisation reposant
sur des systèmes automatiques et correspondant à un « modèle » de
sécurité prédéfini que l’on applique « intuitivement » sans études
préalables. Pauvre, sans spécification, demandant peu d’effort de
conception et de mise en œuvre, il n’offre de couvertures que contre
une menace de faible intensité. Protège-t-il contre une malveillance
interne ? A-t-on envisagé toutes les conséquences d’un incident de
sécurité ? Sait-on comment faire la reprise d’activité après un sinistre ?
Ces questions, et bien...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Méthodes