| Audit de sécurité - Page 2 |
|
Page 2 sur 3
MéthodologiePour la réalisation de ses audits, BlueKrypt applique une méthodologie éprouvée, organisée en trois étapes, adaptée aux différents sujets à traiter et suivant les types de prestations de sécurité (tests d’intrusion, audits techniques, audits organisationnels, audits fonctionnels, audits de conformité, etc.).
ÉTAPE 1 : ENTRETIENS AVEC LES INTERLOCUTEURS CONCERNÉS ET VISITES DE SITESLa démarche générale d’audit de BlueKrypt commence par une revue de l’existant, au moyen d’entretiens et de tests techniques. a) Réunion d’initialisationUne réunion d’initialisation permet d’aborder notamment les points suivants :
b) Entretiens et visite des sitesL’analyse du niveau de sécurité existant est principalement basée sur des entretiens avec les interlocuteurs concernés par la sécurité, ainsi que sur la réalisation de tests et de vérifications techniques, pratiqués lors de la visite des sites concernés. BlueKrypt formalisera au préalable un guide d’entretien, soumis à validation du chef de projet. Le document s’inspire de :
|