Orange Business Services > Orange Business Blogs > le blog Sécurité > MODELE D'ORGANISATION DE LA SECURITE 3

« Cloud computing et utilisateur final | Accueil | Faille »

20 mai

MODELE D'ORGANISATION DE LA SECURITE 3

Description du modéle phase PLAN et DO

Le contenu de la phase PLAN est utilisé pour définir une vision stratégique des éléments de sécurité à déployer sur les biens sensibles d'une entreprise.

Les exigences retenues pour notre modèle d'organisation sont :
  • Gestion des politiques de sécurité,
  • Mise en place des analyses de risques.

Formellement ces exigences peuvent être sous la responsabilité :
  • d'une direction de la sécurité,
  • d'un RSSI,
  • ....

Cette phase Plan est décliné de manière récurent en Plan Do Check et Act.

Ainsi pour la gestion des politiques sécurités la déclinaison PDCA est la suivante :
  • Plan : Définition de l'ensemble des politiques à rédiger,
  • Do : rédaction des dite politiques,
  • Check : validation par l'ensemble des acteurs sécurité (y compris les opérationnel),
  • Act : correction et amélioration des politiques.

Passons à la phase Do qui permet de définir une vision tactique des éléments de sécurité à déployer.

Les exigences retenues pour notre modèle d'organisation sont :
  • Mise en place de tableau de bord sécurité
  • Détection des incidents
  • Mise en place de campagne de sensibilisation

Comme pour la phase Plan la phase Do est décliné de manière récurent en Plan Do Check et Act.

Ainsi pour la détection des incidents de sécurité la déclinaison PDCA est la suivante :
  • Plan : Définition du périmètre mis en supervision,
  • Do : mise en œuvre technique,
  • Check : activité de supervision en tant que tel,
  • Act : ajustement du périmètre à superviser.

Phase CHECK et ACT prochainement


articles liés :

2 Trackbacks

URL de Trackback : http://blogs.orange-business.com/cgi-bin/mt/mt-tb.cgi/1560

Comment organiser la sécurité informatique de son entreprise? Début de réponse avec ce 3ème modèle d'organisation de la sécurité informatique d'entreprise. Lire la suite

Stéphane Sciacco, expert sécurité chez Orange Business Services, vous propose un 3ème modèle d'organisation de votre réseau informatique dans ce post. Lire la suite

Laisser un commentaire

A propos de ce blog

Rechercher sur ce blog

Les auteurs

S'abonner au blog Sécurité

  • Entrez votre adresse email pour recevoir les derniers articles du blog Sécurité dans votre boite aux lettres:

    Delivered by FeedBurner

Les autres blogs Orange Business Services

  • Delivered by FeedBurner

Les chaines Orange Business Services

  • Delivered by Joel Aouizerate


  • Delivered by FeedBurner

L'actualité de nos partenaires

MyBlogLog Sécurité