Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-dessins.php on line 84

Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-minute-expert.php on line 79

Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-questions-reponses.php on line 49

Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-chiffres-utiles.php on line 68

Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-echeancier.php on line 61

Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-actualites.php on line 84

Warning: Undefined array key "action" in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/import-dossiers.php on line 88

Warning: Undefined variable $tmp in /home/leandric/www/wp-content/plugins/traitement_cron_flux_xml/shortcode.php on line 336
Que Doit Contenir Un Rapport De Sécurisation Du Système Informatique ? | LEANDRI Conseils
25 Bd Georges Clemenceau, Salon-de-Provence | 04 90 56 64 14 | 44 bis avenue Ambroise Croizat, Berre l’Etang
Dans le cadre d’une prestation de sécurisation d’un système d’information, le rapport remis par l’intervenant constitue un livrable essentiel. Cybermalveillance.gouv.fr publie une fiche de référence précisant ce qui est attendu en termes de contenu.

Que doit contenir un rapport de sécurisation du système informatique ?

 »

Cybermalveillance.gouv.fr a réalisé des fiches de référence dont l’objectif est de clarifier les attendus minimaux dans le cadre d’une intervention en cybersécurité par un prestataire, notamment dans une démarche de labellisation ExpertCyber. Ces fiches ont été rédigées par le comité de labellisation, en collaboration avec l’ANSSI, Coter Numérique, Fédération EBEN et Numeum. Elles s’adressent à tous les prestataires informatiques, mais peuvent aussi intéresser les entreprises qui ont ou vont faire appel à un prestataire.

L’importance d’une maintenance continue

La fiche sur les essentiels d’un rapport de sécurisation indique, par exemple, que le résumé des objectifs de la sécurisation et son contexte (politique de sécurité, réglementation, mise à niveau…) doivent être rappelés en introduction du rapport. La synthèse doit être compréhensible par des personnes non expertes en sécurité des systèmes d’information. Les méthodes et démarches utilisées doivent être détaillées, de même que le niveau de sécurité actuel du client et le déroulé de l’intervention. La conclusion doit lister les risques résiduels après la sécurisation et les recommandations les plus importantes, en insistant sur l’importance de la maintenance continue et des audits réguliers pour assurer une sécurité optimale.

Pour en savoir plus : www.cybermalveillance.gouv.fr

Inscrivez-vous à notre Newsletter

Et recevez chaque mois nos articles dédiés à l’entreprise

Besoin d'être accompagné ?

Contactez-nous et parlons de votre projet
Commençons une conversation via WhatsApp
Articles qui pourraient vous interesser

Qu’est-ce que l’examen de comptabilité ?

L’administration fiscale peut demander aux entreprises leurs fichiers des écritures comptables (FEC) afin de les examiner depuis ses bureaux. Présentation de cette procédure spécifique

Vous avez un projet ?

Contactez notre equipe POUR DISCUTER