Cerige - Cabinet Conseil en Informatique
14 août 2008 à 13:50
Bonjour,
Les méthodologie d'audits dépendent beaucoup du résultat rechercher, et donc du client final.
Toutes les méthodes citées ci-dessus vous permette d'obtenir un squelette généraliste, mais gardez toujours à l'esprit qu'il faut bien cibler les besoins de vos clients.
Ebios, marion, mehari... il y en a une panoplie, avec pour but d'analyser les risques et vulnérabilités, établir un schéma directeur...
ci dessous un lien pour panorama des différentes méthodologies
www.journaldunet.com/solutions/0504/050415_panorama_methodes_securite.shtml
Bon courage
Je vous conseil la méthodologie Cobit ou Ebios, si vous êtes sur que ce n'est pas le système d'information , mais plutot système informatique.
Sinon pour tout le Sys d'information, je vous conseille la méthode harmonisée de gestion ds riques (Méhari)
SignalerCerige - Cabinet Conseil en Informatique
-
14 août 2008 à 13:55
Bonjour,
Il serait préférable que vous consultiez des ouvrages spécialisés si vous souhaitez vraiment obtenir des informations complètes sur l'analyse des risques informatique.
Ce document intitulé « [methode d'audit informatique et reseau » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Combien cela coûte-t-il au total ? Quelles aides apportent l'état et les acteurs du marché pour alléger cette charge non choisie ? Tous les détails sur Commentçamarche.net.