Posez votre question Signaler

Audit d'un systeme d 'information

frederic - Dernière réponse le 4 mai 2011 à 09:01
bjr ,
je voudrais avoir des éléments de base pour auditer un système d'information (audit technique prioritairement).
merci
Lire la suite 

Audit d'un systeme d 'information »

29 réponses
Réponse
+2
moins plus
Salut,

quel système d'information !?

@++

foobar... le fou du bar !!!
frederic - 12 mars 2004 à 15:08
systeme d'information sur la gestion de la solde et des personnels d'une entreprise
merci
Ajouter un commentaire
Réponse
+1
moins plus
ok, bon alors commençons par le commencement :

Primo, ce genre de test doit s'exercer dans un cadre légal clairement délimité...
il y a les tests d'intrusion externes,
tests d'intrusions internes,
les tess intrusifs sur les infrastructures Telecom,
les tests de pénétration automatisé (CORE IMPACT),
et enfin, le top, l'audit des vulnérabilité avec NESSUS !

pour plus d'infos :

http://www.nessus.org/
http://www.nessu.org/doc/nasl2_reference.pdf
http://www.nessus.org/related/
http://www.inprotect.com/
http://www.nmap.org

@++
:D


foobar... le fou du bar !!!
bluxblux - 12 mars 2004 à 17:16
A mon avis, l'audit de sécurité ne doit pas se résumer à des tentatives d'intrusion (la sécurité sera plus mise en question par une fausse manip que par une volonté délibérée de casser qq chose):

- y a-t'il une politique de sauvegarde des données ?

- a t'on fait des tests de backup complet ?

- peut-on repartir avec les sauvegardes stockées à l'extérieur en cas d'incendie du bâtiment ?

- fait-on des tests de non-régression en cas de mise en oeuvre d'une nouvelle version de programme (en gros : vérifier que le nouvelle version ne casse rien) ?

Mais aussi toute la problématique liée à la gestion des accès logiques (mots de passe, profils utilisateurs, vues en lecture...)

Ce ne sont que quelques exemples parmi d'autres...

A+ Blux
 "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"
fredericblux - 12 mars 2004 à 17:52
merci a vous tous pour vos contibutions (blux, foobar et autre)
j'ai connu une interruption accidentelle de net. mais je suis de retour tout de meme.
foobar47 - 13 mars 2004 à 22:44
de rien !

:-)

foobar... le fou du bar !!!
Ajouter un commentaire
Réponse
+0
moins plus
Donc le but est de faire l'inventaire !?


foobar... le fou du bar !!!
frederic - 12 mars 2004 à 15:28
il est plutot question d'auditer sur la qualité et la vulnérabilité du système en question
foobar47 - 12 mars 2004 à 15:29
Tu parles donc "niveau sécurité" !?

foobar... le fou du bar !!!
frederic - 12 mars 2004 à 15:32
tout a fait. sécurité du système d'information tout entier.
Ajouter un commentaire
Réponse
+0
moins plus
slt à tous,
j'ai un projet qui consiste à gérer la gestion des activités au sein d'une entreprise?
les activités se déroulent ds différentes sociétés à Dakar( cablages, maintenances, etc...) et dans la sous-région ouest africain.
les principaux acteurs sont le DG, le DirecteurTechnique, et la Sécrétaire.

Juste une idée d'un questionnaire adresser à ces acteurs.
Merci de votre compréhension.
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

merci de démarrer un nouveau message, celui-ci n'étant pas à sa place...
Ajouter un commentaire
Réponse
+0
moins plus
salut a tous
j'ai un exposé sur :Méthodes et audit du système information et une aide de votre part me servira bcp
merci a vous tous
Ajouter un commentaire
Réponse
+0
moins plus
s il vous plait je ve un site qui ma méne a avoir une idée detaillée et simple sur l audit de sécurite informatique en but de mini projet le plutot possible je vous remercie tous
Ajouter un commentaire
Réponse
+0
moins plus
a mon avis les éléments des base sont suivre les incidents par l'exploitation ,par les études et controler les accés aux systémes informatisés
Ajouter un commentaire
Réponse
+0
moins plus
je veux avoir un questionnaire d'audit merci de me répondre merci le plus tôt possible
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour tous le monde,
Je suis un étudiant du master professionnel de sécurité informatique
est réseau,
Après avoir réussir l'épreuve théorique, je suis amené a effectué un
stage pratique.
Mon stage a pour mission d'audit interne d'une société en domaine
pétrolière.

Je demande si quelqu'un peut me fournir une structure des rapports
d'audit notamment le rapport de niveau 1 (audit de sécurité physique)
et niveau 2 (Audit technique),
Ainsi si c'est possible les check-listes.
driss - 2 mars 2010 à 23:39
contacter moi sur l'adresse email d.elkamouny@gmail.com pour je vous donne mon rapport de stage de fin d'etude intitulé l'audit de securite de SI de la socite x
Ajouter un commentaire
Réponse
+0
moins plus
Merci,... j'aimerai en tirer une metodologie d'evaluation de systemes d'information radiologique
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Dans le cadre d'une éude dirtigées aux PME-PMI, je dois mener un diagnostic du système d'information permettant à ces dernières une analyse en interne et en extrene sur leur mode de fonctionnement pour identifier le besoin, les anomalies et les insuffisances de leurs systèmes d'information.

Qu'est ce que vous en pensez et si vous vous en avez une méthodologie à suivre, elle sera la bienvenue.

Bien cordialement.
ced972 - 3 mai 2011 à 23:44
Bonjour Saladin18,
je suis dans le meme cas que vous pour une étude pour mon master.
auriez vous eu des informations sur le sujet?
saladin18 - 4 mai 2011 à 09:01
DIs donc, on est dans le même pétrin!
jecompte faire un Questionnaire, Benchmark et TQM)
qu'est ce que t'en dis??
Ajouter un commentaire
Ce document intitulé « audit d'un systeme d 'information » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Windows 8 - À quoi s'attendre ?