Audit d'un systeme d 'information

bjr ,
je voudrais avoir des éléments de base pour auditer un système d'information (audit technique prioritairement).
merci

12 réponses

Résumé de la discussion

Éléments de base pour auditer un système d'information (audit technique prioritaire) émergent autour d'un cadre légal clairement délimité et d'une distinction entre tests d'intrusion externes, internes et les audits de vulnérabilités. Plusieurs propositions ciblent les méthodes et outils: tests d'intrusion externes et internes, tests sur les infrastructures télécom, tests de pénétration automatisés (Core Impact) et audits de vulnérabilités via Nessus. Des échanges évoquent aussi le cadre de sécurité physique, des structures de rapport et des check-lists, tandis que des étudiants cherchent des guides détaillés et des modèles de rapports niveau 1 et 2. Pour éviter les ambiguïtés, la discussion met en avant la nécessité d'une approche progressive et d'un cadrage pédagogique adapté.

Bobot (l’IA à votre service)
  1. Contributeur
    Salut,

    quel système d'information !?

    @++

    foobar... le fou du bar !!!
    2
    1. systeme d'information sur la gestion de la solde et des personnels d'une entreprise
      merci
      0
  2. Contributeur
    ok, bon alors commençons par le commencement :

    Primo, ce genre de test doit s'exercer dans un cadre légal clairement délimité...
    il y a les tests d'intrusion externes,
    tests d'intrusions internes,
    les tess intrusifs sur les infrastructures Telecom,
    les tests de pénétration automatisé (CORE IMPACT),
    et enfin, le top, l'audit des vulnérabilité avec NESSUS !

    pour plus d'infos :

    http://www.nessus.org/
    http://www.nessu.org/doc/nasl2_reference.pdf
    http://www.nessus.org/related/
    http://www.inprotect.com/
    http://www.nmap.org

    @++
    :D

    foobar... le fou du bar !!!
    1
    1. Contributeur
      C'est dans ta branche ca Foot Barre? :o)

      .  .  Bon!Si on m'empeche de travailler
      \_/  Je ne me debattrai pas!
      0
    2. Contributeur
      Disons que je m'y interesse beaucoup beaucoup beaucoup...

      mais si tu as des choses à rajouter, je t'en prie, fait...

      :-)

      foobar... le fou du bar !!!
      0
    3. Contributeur
      Non non, c'est juste que comme je suis a mille lieu de ca mais que ca m'interesse quand meme de loin je demandais :o)
      C'est toujorus une info bonne a savoir ;o)

      .  .  Bon!Si on m'empeche de travailler
      \_/  Je ne me debattrai pas!
      0
    4. Contributeur
      @teeboEt je suppose que c'est ironique le Foot Bar !!!?

      :-D

      Bon pour toi, ça passe !!
      ce ne sera qu'un peti grrrrroooooooaaaaa...

      ;-p

      foobar... le fou du bar !!!
      0
    5. Contributeur
      ok !

      mais c'est pas dans ma branche !
      je ne prétends pas être à la hauteur dans ce domaine !
      Mais bon, l'année prochaine peut-être !
      :-)

      foobar... le fou du bar !!!
      0
  3. Contributeur
    Donc le but est de faire l'inventaire !?

    foobar... le fou du bar !!!
    0
    1. il est plutot question d'auditer sur la qualité et la vulnérabilité du système en question
      0
    2. Contributeur
      Tu parles donc "niveau sécurité" !?

      foobar... le fou du bar !!!
      0
    3. @foobar47tout a fait. sécurité du système d'information tout entier.
      0
  4. slt à tous,
    j'ai un projet qui consiste à gérer la gestion des activités au sein d'une entreprise?
    les activités se déroulent ds différentes sociétés à Dakar( cablages, maintenances, etc...) et dans la sous-région ouest africain.
    les principaux acteurs sont le DG, le DirecteurTechnique, et la Sécrétaire.

    Juste une idée d'un questionnaire adresser à ces acteurs.
    Merci de votre compréhension.
    0
    1. Modérateur
      Salut,

      merci de démarrer un nouveau message, celui-ci n'étant pas à sa place...
      0
      1. salut a tous
        j'ai un exposé sur :Méthodes et audit du système information et une aide de votre part me servira bcp
        merci a vous tous
        0
        1. s il vous plait je ve un site qui ma méne a avoir une idée detaillée et simple sur l audit de sécurite informatique en but de mini projet le plutot possible je vous remercie tous
          0
          1. a mon avis les éléments des base sont suivre les incidents par l'exploitation ,par les études et controler les accés aux systémes informatisés
            0
            1. je veux avoir un questionnaire d'audit merci de me répondre merci le plus tôt possible
              0
              1. Bonjour tous le monde,
                Je suis un étudiant du master professionnel de sécurité informatique
                est réseau,
                Après avoir réussir l'épreuve théorique, je suis amené a effectué un
                stage pratique.
                Mon stage a pour mission d'audit interne d'une société en domaine
                pétrolière.

                Je demande si quelqu'un peut me fournir une structure des rapports
                d'audit notamment le rapport de niveau 1 (audit de sécurité physique)
                et niveau 2 (Audit technique),
                Ainsi si c'est possible les check-listes.
                0
                1. contacter moi sur l'adresse email d.elkamouny@gmail.com pour je vous donne mon rapport de stage de fin d'etude intitulé l'audit de securite de SI de la socite x
                  0
              2. Merci,... j'aimerai en tirer une metodologie d'evaluation de systemes d'information radiologique
                0
                1. Bonjour,

                  Dans le cadre d'une éude dirtigées aux PME-PMI, je dois mener un diagnostic du système d'information permettant à ces dernières une analyse en interne et en extrene sur leur mode de fonctionnement pour identifier le besoin, les anomalies et les insuffisances de leurs systèmes d'information.

                  Qu'est ce que vous en pensez et si vous vous en avez une méthodologie à suivre, elle sera la bienvenue.

                  Bien cordialement.
                  0
                  1. Bonjour Saladin18,
                    je suis dans le meme cas que vous pour une étude pour mon master.
                    auriez vous eu des informations sur le sujet?
                    0
                  2. DIs donc, on est dans le même pétrin!
                    jecompte faire un Questionnaire, Benchmark et TQM)
                    qu'est ce que t'en dis??
                    0
                  3. chercher sur la norme CISA
                    0