12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ANNEXE 3Les audits doiv<strong>en</strong>t être réalisés par <strong>de</strong>s équipes préalablem<strong>en</strong>t validées parl’autorité d’<strong>homologation</strong>.Ils doiv<strong>en</strong>t porter sur les mesures <strong>de</strong> sécurité liées à l’exploitation du systèmeet les comparer à l’état <strong>de</strong> l’art.Les audits doiv<strong>en</strong>t être m<strong>en</strong>és dans les formes prévues par le référ<strong>en</strong>tield’exig<strong>en</strong>ces relatif aux prestataires d’audit <strong>de</strong> la sécurité <strong>de</strong>s systèmes d’information.17 . Le dossier <strong>de</strong>s risques résiduelsCe dossier comporte une analyse <strong>de</strong> la couverture <strong>de</strong>s risques et <strong>de</strong> l’atteinte <strong>de</strong>sobjectifs <strong>de</strong> sécurité au travers :••<strong>de</strong>s procédures d’exploitation sécurisée du système ;••<strong>de</strong> la PSSI.Il prés<strong>en</strong>te égalem<strong>en</strong>t les vulnérabilités résiduelles constatées lors <strong>de</strong>s tests et<strong>de</strong>s audits et non corrigées ainsi que les plans d’action associés.18 . Les év<strong>en</strong>tuelles décisions d’<strong>homologation</strong>antérieuresLe dossier doit comporter tous les docum<strong>en</strong>ts relatifs aux év<strong>en</strong>tuelles <strong>homologation</strong>sprécé<strong>de</strong>ntes.19 . Le tableau <strong>de</strong> bord <strong>de</strong>s inci<strong>de</strong>nts et <strong>de</strong> leurrésolutionCe tableau recueille l’<strong>en</strong>semble <strong>de</strong>s inci<strong>de</strong>nts surv<strong>en</strong>us sur le SI avec l’i<strong>de</strong>ntification<strong>de</strong> leur(s) cause(s), les conséqu<strong>en</strong>ces et les modalités <strong>de</strong> résolution <strong>de</strong>l’inci<strong>de</strong>nt. Il précise égalem<strong>en</strong>t le plan d’action associé.69

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!