16
RESPONSABLE DE LA SECURITE DES SYSTEMES D’INFORMATION QUAND LA SÉCURITÉ DEVIENT INCONTOURNABLE… HAROLD NGUEGANG MSI2 – UCAC – YAOUNDÉ

Responsable de la securite des systemes d’information

Embed Size (px)

Citation preview

Page 1: Responsable de la securite des systemes d’information

RESPONSABLE DE LA SECURITE DES SYSTEMES

D’INFORMATIONQUAND LA SÉCURITÉ DEVIENT INCONTOURNABLE…

HAROLD NGUEGANGMSI2 – UCAC – YAOUNDÉ

Page 2: Responsable de la securite des systemes d’information

PRÉSENTATION DES SI

ENJEUX DU SI RSSI EXEMPLE

Page 3: Responsable de la securite des systemes d’information

ENVIRONNEMENT

PRÉSENTATION DES SI Définition

CollecterTraiter Stocker Diffuser

Détruire

Page 4: Responsable de la securite des systemes d’information

PRÉSENTATION DES SI SI non sécurisé

ORGANISATION

Page 5: Responsable de la securite des systemes d’information

ENJEUX DE LA SSI

Perte de l’image de marquePertes financièresRisques de dysfonctionnement des processusRisques juridiques

Page 6: Responsable de la securite des systemes d’information

RSSI MISSIONS

• Définir la politique de SSI •• Veiller à l’application de la PSSI •ConseillerAssisterInformerFormer

Page 7: Responsable de la securite des systemes d’information

RSSI ACTIVITÉS

• Définir les procédures liées à la SSI• Contribuer à l’organisation de l’entreprise• Analyser les risques, les menaces de SSI• Définir les moyens assurant la SSI• Sensibiliser et former les acteurs du SSI• Auditer et contrôler la SSI• Assurer la veille technologique

Page 8: Responsable de la securite des systemes d’information

RSSI LIVRABLES

• Politique de sécurité• Tableau de bord de SSI• Rapport d’audit de SSI• Guide de bonnes pratiques

Page 9: Responsable de la securite des systemes d’information

RSSI OUTILS & CERTIF.

Méthodes

• MEHARI• EBIOS

Certifications

CISM •CRISC •CISSP •CISA •CEH •

Référentiels

• ISO 2700X • COBIT• ITIL

Page 10: Responsable de la securite des systemes d’information

RSSI QUALITÉS

Rattaché à la direction générale

Connaissances sur l’organisation des SIConnaissances des concepts informatiques

Connaissances juridique sur la SSIEsprit rigoureux

Page 11: Responsable de la securite des systemes d’information

EXEMPLE PKI

Public Key Infrastructure

Comment? Politique de certification

Infrastructure technique

Intégration des

applications

Pourquoi?: - les faux diplômes- coûts élevés d’authentification

Page 12: Responsable de la securite des systemes d’information

MISE EN OEUVRE site web msi-ucac

Page 13: Responsable de la securite des systemes d’information

MISE EN OEUVRE site web msi-ucac

Page 14: Responsable de la securite des systemes d’information

MISE EN OEUVRE site web msi-ucac

Page 15: Responsable de la securite des systemes d’information

MISE EN OEUVRE site web msi-ucac

Page 16: Responsable de la securite des systemes d’information

MERCI DE VOTRE AIMABLE ATTENTION…