QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment savoir si son entreprise est prête à faire face à un incident informatique ?

D’après Questionnaire de sécurité informatique

La préparation se vérifie dans la capacité à détecter, à comprendre et à traiter les incidents, puis à rétablir les activités. La grille rapproche gestion des incidents, tests, continuité et surveillance. Les niveaux doivent être justifiés par des éléments concrets, comme des procédures connues et des résultats d'exercices.

Gestion des incidents de sécurité informatique

  • Niveau 1 : Très insatisfaisant - Aucun plan n'est en place pour gérer les incidents, et les réponses sont ad hoc.
  • Niveau 2 : Insatisfaisant - Un plan existe mais est incomplet ou n'est pas connu des équipes concernées.
  • Niveau 3 : Satisfaisant - Un plan de gestion des incidents est en place et appliqué lors d'événements de sécurité.
  • Niveau 4 : Très satisfaisant - Un plan complet est en place, testé régulièrement, avec une équipe dédiée pour la réponse aux incidents.

Test d'intrusion et évaluation de la vulnérabilité

  • Niveau 1 : Très insatisfaisant - Aucun test n'est réalisé, les vulnérabilités restent inconnues.
  • Niveau 2 : Insatisfaisant - Des tests sont effectués de manière sporadique, sans suivi des corrections.
  • Niveau 3 : Satisfaisant - Des évaluations régulières sont réalisées, avec un plan d'action pour corriger les failles identifiées.
  • Niveau 4 : Très satisfaisant - Des tests d'intrusion fréquents et approfondis sont effectués, avec un processus continu d'amélioration.

Plan de continuité des activités et de reprise après sinistre

  • Niveau 1 : Très insatisfaisant - Aucun plan n'existe, en cas de sinistre les opérations seraient gravement impactées.
  • Niveau 2 : Insatisfaisant - Un plan existe mais est incomplet ou non testé, limitant son efficacité.
  • Niveau 3 : Satisfaisant - Un plan de continuité est en place, testé périodiquement, offrant une reprise acceptable.
  • Niveau 4 : Très satisfaisant - Un plan complet et éprouvé assure une reprise rapide, avec des processus bien définis et une résilience élevée.

Gestion des logs et surveillance

  • Niveau 1 : Très insatisfaisant - Aucune collecte de logs, pas de surveillance des activités système.
  • Niveau 2 : Insatisfaisant - Les logs sont collectés mais non surveillés ou analysés, limitant leur utilité.
  • Niveau 3 : Satisfaisant - Les logs sont collectés et analysés régulièrement, avec une détection de base des anomalies.
  • Niveau 4 : Très satisfaisant - Une surveillance en temps réel est en place, avec des systèmes SIEM pour une détection proactive des menaces.

POUR ALLER PLUS LOIN

Questionnaire de sécurité informatique

7. Gestion des incidents de sécurité informatique : ; 13. Test d'intrusion et évaluation de la vulnérabilité : ; 15. Plan de continuité des activités et de reprise après sinistre :