Indicateurs et tableau de bord
Indicateur et tableau de bord
« La sécurité n’est pas une destination mais un voyage … »
Jean-François DECHANT & Philippe CONCHONNET
+ jfdechant@exaprobe.com & pconchonnet@exaprobe.com ( +33 (0) 4 72 69 99 60
Introduction
La problématique
Introduction
La quantité d’information à analyser (trop d’informations !) L’exactitude de ces informations (fausse positive …) Les compétences nécessaires La non-communication entre les différentes sources / outils. Les moyens : matériel (outils …), humain (ressource …) et organisationnel (procédures …)
D’où :
Difficulté à générer une vision globale Difficulté à analyser rapidement un incident Difficulté à réagir rapidement Nécessité de communiquer efficacement vis à vis de la DG
Introduction
Pourquoi, pour qui, tracer ?
On n’est jamais totalement à l’abri Responsabilité pénale et civile de l’entrepreneur vis à vis des moyens mis en œuvre pour protéger son SI et ses utilisateurs. Améliorer la visibilité de la sécurité du SI RSSI, Administrateurs, Prestataires spécialisés sécurité, La DG. Pouvoir justifier un budget complémentaire.
Introduction
Les objectifs sont la mise en place de systèmes permettant :
De contrôler le respect de la politique de sécurité, De mesure de la qualité des services de sécurité, D’aider le responsable de sécurité (RSSI) à faire des choix et de les présenter à la DG, De garantir le maintien du niveau de sécurité au grès de l’évolution du SI et des menaces.
Tracer = Optimiser les investissements fait sur le SI.
1
Introduction
Les tableaux de bords permettent de mesurer le niveau de sécurité : En temps réel et en différé. Sur les différentes ressources :
Sécurité, Réseaux, Systèmes, Sur les utilisateurs.
Introduction
La démarche est composé de quatre phases clés:
1. Etude et analyse 2. Implémentation 3. Validation 4.