{"id":69,"date":"2021-03-26T12:12:31","date_gmt":"2021-03-26T11:12:31","guid":{"rendered":"https:\/\/mindshield.eu\/?page_id=69"},"modified":"2022-07-15T16:26:24","modified_gmt":"2022-07-15T14:26:24","slug":"audit-de-securite","status":"publish","type":"page","link":"https:\/\/mindshield.eu\/index.php\/audit-de-securite\/","title":{"rendered":"Audit de s\u00e9curit\u00e9"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"69\" class=\"elementor elementor-69\" data-elementor-post-type=\"page\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-6cab1c5 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6cab1c5\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b6ed093\" data-id=\"b6ed093\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c681fdd elementor-widget elementor-widget-heading\" data-id=\"c681fdd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Audit s\u00e9curit\u00e9<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9c8a768 elementor-widget elementor-widget-text-editor\" data-id=\"9c8a768\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L&#8217;audit s\u00e9curit\u00e9 consiste en la v\u00e9rification des mesures de s\u00e9curit\u00e9, sur un SI ou ses composants. Il peut s&#8217;agir d&#8217;un audit organisationnel, qui v\u00e9rifie la gouvernance s\u00e9curit\u00e9, la gestion des risques, celle des politiques et des processus. L&#8217;audit s&#8217;appuie g\u00e9n\u00e9ralement sur un r\u00e9f\u00e9rentiel normatif, comme l&#8217;ISO 27001. Afin de v\u00e9rifier la mise en place de mesures de s\u00e9curit\u00e9 qui correspondent \u00e0 l&#8217;\u00e9tat de l&#8217;art, le r\u00e9f\u00e9rentiel ISO 27002 est aussi souvent v\u00e9rifi\u00e9.<\/p><p>Il existe aussi des audits techniques, audits d&#8217;architecture permettant de v\u00e9rifier la s\u00e9curisation d&#8217;un r\u00e9seau, l&#8217;audit de configuration afin de v\u00e9rifier le durcissement des composants, l&#8217;audit de code source afin de s&#8217;assurer l&#8217;absence de vuln\u00e9rabilit\u00e9 d\u00e8s la phase de programmation.<\/p><p>L&#8217;audit commence g\u00e9n\u00e9ralement par une phase de prise d&#8217;informations, via la documentation existante et la rencontre des \u00e9quipes techniques et projets lors de r\u00e9unions . Cette phase peut \u00eatre ouverte \u00e0 d&#8217;autres contacts utiles, comme par exemple une rencontre avec le comit\u00e9 de direction pour s&#8217;informer des objectifs strat\u00e9giques. Au terme de cette \u00e9tape, l&#8217;auditeur doit avoir une bonne connaissance du m\u00e9tier du client, de ses contraintes et de ses objectifs. Il s&#8217;agit de bien comprendre les enjeux du projet et d&#8217;identifier les points sensibles.<\/p><p>Ensuite, l&#8217;auditeur doit constater de mani\u00e8re exhaustive la conformit\u00e9 aux diff\u00e9rentes exigences. Ce travail de pr\u00e9paration et de documentation approfondi permet d&#8217;aborder dans de bonnes conditions la phase d&#8217;audit et de conseil. L&#8217;auditeur est ainsi capable de d\u00e9terminer si l&#8217;ensemble du p\u00e9rim\u00e8tre \u00e9tudi\u00e9 fonctionne de mani\u00e8re optimale, avec la garantie d&#8217;un bon niveau de s\u00e9curit\u00e9, ou s&#8217;il n\u00e9cessite la mise en place d&#8217;un plan d&#8217;action.<\/p><p><b class=\"MindShield\">MindShield<\/b> met en pratique la norme ISO 19011 dans ses audits s\u00e9curit\u00e9 (Norme internationale ISO\/IEC 19011 :2011: Lignes directrices pour l\u2019audit des syst\u00e8mes de management. Disponible sur http:\/\/www.iso.org)<\/p><p style=\"margin-bottom: 11px; color: #58585a; font-family: 'open sans', 'helvetica neue', Helvetica, Arial, sans-serif; font-size: 14px;\">\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-7c2f584 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"7c2f584\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-47124df\" data-id=\"47124df\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-73c3449 elementor-align-center elementor-widget elementor-widget-button\" data-id=\"73c3449\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"\/index.php\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Retour<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Audit s\u00e9curit\u00e9 L&#8217;audit s\u00e9curit\u00e9 consiste en la v\u00e9rification des mesures de s\u00e9curit\u00e9, sur un SI ou ses composants. Il peut s&#8217;agir d&#8217;un audit organisationnel, qui v\u00e9rifie la gouvernance s\u00e9curit\u00e9, la gestion des risques, celle des politiques et des processus. L&#8217;audit s&#8217;appuie g\u00e9n\u00e9ralement sur un r\u00e9f\u00e9rentiel normatif, comme l&#8217;ISO 27001. Afin de v\u00e9rifier la mise en&hellip; <br \/> <a class=\"button small blue\" href=\"https:\/\/mindshield.eu\/index.php\/audit-de-securite\/\">Read more<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-69","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/pages\/69","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/comments?post=69"}],"version-history":[{"count":10,"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/pages\/69\/revisions"}],"predecessor-version":[{"id":474,"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/pages\/69\/revisions\/474"}],"wp:attachment":[{"href":"https:\/\/mindshield.eu\/index.php\/wp-json\/wp\/v2\/media?parent=69"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}