Audit de sécurité/methode EBIOS

Fermé
silversurfer34 - 15 nov. 2004 à 16:46
 kuiko - 27 févr. 2009 à 06:42
Bonjour tous,
Je dois effectuer un audit de sécurité d'une société selon la methode EBIOS (http://www.ssi.gouv.fr/fr/confiance/ebios.html). A part tester le réseau,firewall, droit d'accès....que pouvez vous me conseiller comme operations à effectuer ?
Aussi,je suis à la recherche de logiciel performant pour analyser le réseau (paquet,flux....),si vous pouvez me conseiller ?
Merci d'avance à tous !

3 réponses

les differentes methodes d'audit informatique
3
Bonjour

Il est impératif de définir, dans un premier temps, le contexte et le périmètre de ton étude. Sans cela, elle n'aura pas d'intérêt.

La méthode Ebios permet de prendre en compte l'ensemble des problèmes sécuritaires (au sens des normes ISO 2700x). Dans ce cadre, il est aberrant de ne considérer que la partie informatique. Pour rappel, cette méthode concerne la SSI : Sécurité des Systèmes d'Information (et pas Informatiques).

Dans ton cas, je pense que l'étude des flux peux se faire, mais après l'étude de site proprement dite.

Bonne chance
1
Bonsoir,

Je cherche une version automatisée de l'audit de la norme 27000. L'audit de la securite des systemes d'information
0
Utilisateur anonyme
15 nov. 2004 à 16:58
0