- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin


Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial

Vous n'êtes pas connecté.

#1 12-08-2010 10:20:50

alligator
membre
Date d'inscription: 12-08-2010
Messages: 1

Analyse de risques - ISO 2700x

Bonjour,

Voila maintenant 1 semaine que j'effectue des recherches sur les normes ISO 2700x dans le but de définir une politique de sécurité dans une entreprise.
N'ayant aucune experience particuliere dans ce domaine, je dois dire que je patauge un peu...

J'ai débuté en "listant" les actifs du departement Operation & Support (c'est ma scope) de la maniere suivante:

- Hardware
     Router / Switch
     Firewall /IDS / IPS
     Servers (mail, web, db, DC,?)
     Computers /IP Phones/ Printers

- Software
     Licenses
     
- Information (Data)
     User information (personal data)
     Mails / Fax
     Archives

- People
     O&S team

- Services
     ISP
     Power supplier

A partir de ce point (corriger moi déjà si je me trompe...;-)), je devrai réaliser une "analyse de risques" (ISO 27005), processus totalement inconnu pour moi.

Pour se faire, j'ai définit:
- le buisness process:
      Operation & Support

- les process IT:
      Backup - Restore
      Help Desk
      Physical Security
      Security Policy

- les IT Ressources:
      (cf liste des actifs hardware)

- les menaces:
      tremblements de terre
      attaque informatique (virus, trojan,...)
      panne de courant
      ...

N'étant pas du tout sûr de la justesse de mes étapes jusqu'à présent, je préfère me réferrer à vous avant de continuer dans la calculation des risques.

Avez-vous des remarques/ informations/ exemples?

Merci d'avance pour toute réponse!!!

Alligator

Hors ligne


social bookmark : Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Folkd Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icio.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Spurl Add to: Google Add to: Blinklist Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz