Bonjour,
Je pense qu'il s'agit d'une demande d'audit interne de sécurité informatique.
Audit sécurité interne = audit qualité interne = reprendre les mêmes procédures et les appliquer à fond (et c'est pas toujours rigolo ; c'est normal ; j'aurais le temps, je donnerai les raisons tant historique, qu'internes et vécues ici et là), jusqu'au détail le plus opérationnel de la sécurité INFORMATIQUE, à savoir :
** Depuis le management, jusqu'au plus opérationnel, et dans le détail technique et technologique se poser la question de :
*** LA SURETE DE FONCTIONNEMENT DES INSTALLATIONS
Plus précisément :
* La fiabilité
* La maintenabilité
* La disponibilité
* La sécurité
Pour ces termes, reprendre le dictionnaire, par exemple celui du CNRTL (on le trouve avec tout moteur de recherche) puis pour chaque cas particulier, chaque tâche informatique, en identifier le plus clairement possible tous les aspects concrets (seuls les acteurs sur le tas peuvent le faire) ; enfin confronter au regard de la progression de l'audit qualité, appliquer à la sécurité.
Il faut savoir que ce processus, était déjçà en place dès les années 1990 dans les plus gros organismes.
C'est le moins coûteux ET LE PLUS EFFICACE ET EFFICIENT.
Depuis, les autres spécialistes n'ont fait que recopier. Pourquoi ?
Tout simplement parce qu'une norme (ISO 9000, à utiliser ici comme check-list de question à se poser ; et pas initialement comme standard à respecter) est le résultat de plus de cent ans de travaux technico industriels et militaires au regard de l'amélioration de la SECURITE DES ENTREPRISES, donc de la société et plus.
Voilà, y a plus qu'à
Bien amicalement
Denis
Ps. en faisant comme si dessus ; vous avez des innovations, inventions, ainsi que brevets garantis ; parole d'expérience, sans prétendre à l'expertise = seulement du vécu.