Audit du SIAudit du système d’information
Tandis que la définition du périmètre et des objectifs apporte la direction générale à suivre, la planification établit la cartographie précise de la route : quels chemins emprunter, quelles étapes franchir, quels outils utiliser, qui…
Lire la réponse →
Audit du SIAudit du système d’information
Le rôle premier de cette collecte préliminaire est de fournir à l’équipe d’audit une compréhension approfondie du contexte dans lequel évolue le système d’information.
Lire la réponse →
Audit du SIAudit du système d’information
La collecte et l’analyse préliminaire des informations s’avèrent déterminantes pour la qualité et la pertinence du futur audit.
Lire la réponse →
Audit du SIAudit du système d’information
L’identification des risques gagne à croiser plusieurs sources plutôt qu’à dépendre d’un seul document. Les informations recueillies doivent être rapprochées du contexte et des activités réellement exposées.
Lire la réponse →
Audit du SIAudit du système d’information
Si les trois sources convergent, la conclusion est plus solide.
Lire la réponse →
Audit du SIAudit du système d’information
Trop de complexité : vouloir appliquer simultanément plusieurs méthodologies de risk management (EBIOS, ISO 27005, NIST) et dresser une cartographie ultra-détaillée peut noyer l’essentiel et perdre les parties prenantes.
Lire la réponse →
Audit du SIAudit du système d’information
Périmètre : la direction inclut le siège, un data center principal et une filiale.
Lire la réponse →
Continuité & PRAPlan de reprise d’activité
Les cartographies existantes (processus, SI, dépendances externes).
Lire la réponse →
Incidents & criseGestion des incidents
Ensemble, ils dessinent une cartographie vivante des symptômes et des causes probables. Ce duo relie le local au bout en bout, il rend l’enquête intelligible.
Lire la réponse →
CybersécuritéSécurité informatique
Alertes en temps réel : Une intégration avec un SIEM (Security Information and Event Management) peut corréler différents événements pour détecter rapidement des anomalies sur la couche 2 couplées à d’autres indices (tentative de login…
Lire la réponse →
CybersécuritéSécurité informatique
Un attaquant peut envoyer des paquets spécialement conçus (ICMP, TCP SYN, etc.) pour cartographier le réseau, découvrir les adresses actives, les protocoles en place, et repérer des ports ouverts ou vulnérables.
Lire la réponse →
CybersécuritéSécurité informatique
Cartographier les sessions : Identifier clairement comment se négocie et se maintient la session pour chaque service ou application. Quels protocoles ? Quels tokens ? Quelles durées ?
Lire la réponse →