L’audit Sécurité
Il s’agit en général d’une étape préliminaire dans la démarche sécurité :
Deux objectifs essentiels sont assignés à cet audit :
- S’assurer de la sécurité quotidienne d’exploitation du système informatique sous ses différents aspects
- S’assurer de la disponibilité maximum du système d’information, même en cas de sinistre majeur
Aspect Sécurité
La mission donne lieu à la fourniture d’un rapport qui doit permettre aux décideurs de connaître l’ensemble des risques encourus et l’état actuel de protection du système d’information.
Pour chacun des risques non ou mal couverts il est proposé les types d’équipements et les procédures associées permettant de couvrir ces risques. Une notion de gravité et de probabilité d’occurrence du risque est également indiquée de façon à pondérer chaque élément de la liste.
Une estimation budgétaire de chacun de ces postes est également fournie.
Ceci permet au responsable informatique d’établir une stratégie claire dans l’évolution de son système d’information en sériant, si nécessaire, les actions court terme, moyen terme et long terme en fonction des budgets disponibles.
Aspect Disponibilité
Au titre de l’amélioration de ses procédures qualité, l’entreprise souhaite de plus en plus inclure dans le périmètre de l’audit sécurité, l’aspect définition d’un plan de secours en cas de dysfonctionnement grave ou de sinistre majeur. Il s’agit en fait de définir l’ensemble des moyens, techniques, humains et organisationnels à mettre en oeuvre pour permettre à l’entreprise de redémarrer son système d’information en cas de destruction ou de panne, totale ou partielle, des matériels et/ou des locaux informatiques (incendie, vol, …), de gérer la période crise et d’assurer le retour au fonctionnement normal.
Déroulement type de la mission
- Caractérisation de l’existant
- Audit physique des locaux
- Audit technique système et réseaux
- Etablissement des vulnérabilités
- Pondération des conséquences
- Scénario de prises en compte des risques
- Plan de secours sur panne ou catastrophe majeure