Comment évaluer la maturité de ma politique de sécurité ?
Extrait de Questionnaire de sécurité informatique
- Niveau 1 : Très insatisfaisant - Aucune politique de sécurité informatique n'est en place, et il n'y a pas de gouvernance pour superviser les questions de sécurité.
- Niveau 2 : Insatisfaisant - Une politique de sécurité existe mais est obsolète ou mal communiquée, avec une gouvernance insuffisante.
- Niveau 3 : Satisfaisant - Une politique de sécurité est en place et généralement suivie, avec une gouvernance adéquate.
- Niveau 4 : Très satisfaisant - Une politique de sécurité robuste et à jour est bien intégrée, avec une gouvernance forte et proactive.
