Audit de sécurité informatique : que faut-il vérifier ?
Un audit cherche à examiner un périmètre selon des objectifs définis.
1. Périmètre
Que peut-on auditer ?
2. Critères
Par rapport à quelles exigences ou bonnes pratiques ?
3. Collecte
Quelles informations sont nécessaires ?
4. Vérification
Examiner :
- configurations ;
- accès ;
- réseau ;
- systèmes ;
- journalisation ;
- vulnérabilités ;
- procédures selon le périmètre.
5. Constat
Décrire précisément le problème.
6. Risque
Pourquoi est-il important ?
7. Recommandation
Que faut-il améliorer ?
8. Priorité
Dans quel ordre ?
Rapport
Un bon constat peut suivre :
**OBSERVATION → PREUVE → RISQUE → RECOMMANDATION → PRIORITÉ.**
Autorisation
Les tests techniques doivent toujours respecter le périmètre et les autorisations de la mission.
Guides complémentaires
Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
