M117 – Sécurisation d’un réseau
Methode Mehari
Filière : TMSIR — Technicien en Maintenance et Support Informatique et Réseaux
📥 Télécharger le PDF (642 Ko)Sommaire du document
- Introduction
- 1. Introduction
- 1 RSSI : Responsable de la Sécurité des Systèmes d’Information
- 2. Utilisations de M
- 2.1.1 Le diagnostic de sécurité, élément d’une analyse
- 2.1.3 Le support des bases de connaissance pour
- 2.1.4 Les domaines couverts par les modules de
- 2.1.5 Vue d’ensemble sur les modules de diagnostic
- 2.2.1 L’analyse des enjeux, base de l’analyse des
- 2.2.2 L’analyse des enjeux, support de tout plan
- 2.2.3 La classification, élément essentiel d’une
- 2.2.4 L’analyse des enjeux, base de plans de sécurité
- 2.3.1 L’analyse de risque, méthode d’élaboration d’un
- 4 RISICARE édité par la société BUC S.A.
- 2.3.2 L’analyse systématique des situations de risque
- 2.3.3 L’analyse ponctuelle de situations de risque
- 2.3.4 L’analyse des risques liés à de nouveaux projets
- 3. MEHARI et les normes
- 3.1.3 Objectifs de MEHARI
- 3.1.4 Analyse comparée des objectifs de MEHARI et
- 7 Ce manuel est disponible sur le site du Clusif.
Aperçu du contenu
Extrait des premières pages, texte tiré du PDF. Le document complet (21 pages) est dans le PDF.
1. Introduction MEHARI a été initialement conçu et est en constant développement pour aider les RSSI1 dans leur tâche de management de la sécurité de l’information et des systèmes d’information. Cette présentation générale leur est ainsi principalement destinée, mais elle s’adresse également aux auditeurs ou aux Risk Managers qui partagent, dans une large mesure, les mêmes préoccupations.
Cette présentation vise principalement à décrire les utilisations que l’on peut faire de MEHARI, étant entendu qu’une description plus complète de la méthode et de ses outils est fournie dans la documentation du CLUSIF, à savoir :
— La présentation des principes et mécanismes de MEHARI, — Trois guides d’utilisation, respectivement pour l’analyse des enjeux, le diagnostic des services de sécurité et l’analyse des risques, — Des manuels de référence (services de sécurité et scénarios de risque) et des bases de connaissance.
L’objectif de MEHARI est donc de fournir une gamme d’outils adaptée au management de la sécurité. Or, celui-ci se concrétise par un ensemble d’actions qui ont, chacune, des objectifs particuliers.
Parmi les actes de management citons : — L’élaboration de plans de sécurité, ou de schémas directeurs. — La mise en place de règles ou politiques de sécurité, que nous regrouperons sous l’appellation de « Référentiel de Sécurité ».
— La conduite de diagnostics, rapides ou approfondis sur l’état de la sécurité. — L’évaluation et le management des risques — La gestion de développement.
— La sensibilisation et la formation à la sécurité. — Le pilotage de la sécurité et le contrôle des actions décidées. Ces différents actes de management et leurs variantes ne sont pas exclusifs, mais au contraire des actions pouvant être menées simultanément ou successivement, par des entités distinctes ou par la même entité, en fonction de besoins ponctuels ou permanents, indépendamment ou comme parties d’un programme d’ensemble.
— la maturité de l’entreprise et de son personnel en termes de sécurité, — la volonté d’impliquer plus ou moins fortement les managers opérationnels dans les prises de décision concernant la sécurité de l’information, — la culture de l’entreprise : hiérarchique et « technocratique » (il existe des règlements et ils sont appliqués) ou, au contraire, décentralisée et responsabilisante.
Autres documents de la filière TMSIR
Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
Toutes les filières
Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.