2 – Veille
Le RSSI est chargé de réaliser une veille sur les vulnérabilités concernant les éléments de
l’infrastructure du SI. Cette veille est quotidienne.
Pour la réaliser, il peut utiliser les moyens suivants :
consultation régulière des sites de CERT ;
canaux IRC spécialisés ;
listes de diffusion ;
flux RSS ;
tout autre canal jugé pertinent.
Lorsqu’une vulnérabilité est jugée suffisamment critique par le RSSI, elle est qualifiée
d’incident de sécurité potentiel et entre alors dans le circuit de traitement des incidents.
Précédent

- 395/448

Suivant