19 oct. 2011

Plan d'Audit de la sécurité de son Système d'Information

Un test d’intrusion externe (Prouver qu’une personne malveillante ne pourra pas atteindre les informations confidentielles de l’entreprise depuis l’extérieur.- réseau, application web, smartphone, mobile)
Un test de social engineering (Prouver qu'un employé de la boite est très prudent dans ces cas par exemple clef USB abandonnée, mail humoristique sensé venir d’un collègue, mail sensé venir d’un réseau social, etc.)
Un test d’intrusion interne (Prouver qu’étant dans la peau d'un salarié quelles type d'informations l'on est a mesure d'extirper au détriment de l'entreprise)
Un audit organisationnel (Prouver qu'une politique de sécurité, des processus et des procédures de l’entreprise sont définis, mis en œuvre et contrôlés)