Audit de sécurité informatique : que faut-il vérifier ?

Un audit cherche à examiner un périmètre selon des objectifs définis.

1. Périmètre

Que peut-on auditer ?

2. Critères

Par rapport à quelles exigences ou bonnes pratiques ?

3. Collecte

Quelles informations sont nécessaires ?

4. Vérification

Examiner :

  • configurations ;
  • accès ;
  • réseau ;
  • systèmes ;
  • journalisation ;
  • vulnérabilités ;
  • procédures selon le périmètre.

5. Constat

Décrire précisément le problème.

6. Risque

Pourquoi est-il important ?

7. Recommandation

Que faut-il améliorer ?

8. Priorité

Dans quel ordre ?

Rapport

Un bon constat peut suivre :

**OBSERVATION → PREUVE → RISQUE → RECOMMANDATION → PRIORITÉ.**

Autorisation

Les tests techniques doivent toujours respecter le périmètre et les autorisations de la mission.

Guides complémentaires

Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp