4. Méthodes
Plusieurs approches de la SSI sont possibles. La première, la plus simple, est l’approche purement technique, sans politique de sécurité explicite : on ne veut absolument pas toucher à l’organisation existante, juste installer un dispositif qui permette, par exemple, de filtrer les flux, de journaliser les demandes de service ou de partitionner le réseau. C’est une sécurisation reposant sur des systèmes automatiques et correspondant à un « modèle » de sécurité prédéfini que l’on applique « intuitivement » sans études préalables. Pauvre, sans spécification, demandant peu d’effort de conception et de mise en œuvre, il n’offre de couvertures que contre une menace de faible intensité. Protège-t-il contre une malveillance interne ? A-t-on envisagé toutes les conséquences d’un incident de sécurité ? Sait-on comment faire la reprise d’activité après un sinistre ? Ces questions, et bien...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Méthodes