Chapitre 1
Les différents niveaux de sécurité
Pour appréhender la notion de sécurité opérationnelle, mettons-nous dans la situation
d’un responsable de la sécurité des systèmes d’information (RSSI) prenant sa fonction
dans une entreprise. Il découvre l’organisation dans laquelle il vient d’arriver, ses
métiers, ses directions, les instances qui la composent et ses différentes implantations
géographiques. Il se focalisera rapidement sur le système d’information (SI) pour s’en
faire une idée et savoir comment le sécuriser. Pour cela, il procédera en deux étapes. La
première permettra d’évaluer le niveau de sécurité réel du système d’information, en
identifiant précisément les vulnérabilités les plus graves. La seconde étape consistera à
élaborer un plan de traitement des risques, énumérant tous les projets à lancer pour
sécuriser le système d’information. Ce n’est qu’après ces deux étapes préalables que le
RSSI pourra se lancer dans la sécurisation réelle de son SI.
Précédent

- 23/448

Suivant