Audit de sécurité/methode EBIOS

silversurfer34 -  
 kuiko -
Bonjour tous,
Je dois effectuer un audit de sécurité d'une société selon la methode EBIOS (http://www.ssi.gouv.fr/fr/confiance/ebios.html). A part tester le réseau,firewall, droit d'accès....que pouvez vous me conseiller comme operations à effectuer ?
Aussi,je suis à la recherche de logiciel performant pour analyser le réseau (paquet,flux....),si vous pouvez me conseiller ?
Merci d'avance à tous !

3 réponses

zizi
 
les differentes methodes d'audit informatique
3
gastonssi
 
Bonjour

Il est impératif de définir, dans un premier temps, le contexte et le périmètre de ton étude. Sans cela, elle n'aura pas d'intérêt.

La méthode Ebios permet de prendre en compte l'ensemble des problèmes sécuritaires (au sens des normes ISO 2700x). Dans ce cadre, il est aberrant de ne considérer que la partie informatique. Pour rappel, cette méthode concerne la SSI : Sécurité des Systèmes d'Information (et pas Informatiques).

Dans ton cas, je pense que l'étude des flux peux se faire, mais après l'étude de site proprement dite.

Bonne chance
1
kuiko
 
Bonsoir,

Je cherche une version automatisée de l'audit de la norme 27000. L'audit de la securite des systemes d'information
0
Utilisateur anonyme
 
0