Pôle « VALORISATION DE LA DONNÉE ET CYBERSÉCURITÉ »
Activité D5 – Audit de l’installation ou du système
Tâches associées
T1 : Évaluation des biens et moyens dans le périmètre de l’audit
T2 : Évaluation de la configuration
T3 : Évaluation du contrôle d’accès
T4 : Évaluation de la gestion de compte
T5 : Évaluation de la sécurité
 
 
Moyens et ressources
− Les outils logiciels d’évaluation (scan de vulnérabilité, de réseaux etc.)
− La documentation des équipements à auditer (infrastructures matérielles, logicielles etc.)
− Les infrastructures à auditer
− Les utilisateurs et les exploitants
− Les documents réglementaires, normatifs adoptés au sein de l’entreprise et du secteur de la sécurité des systèmes d’information
− Le contrat de prestation de service
− Les documentations et procédures d’audit (support de rapport d’audit, procédures techniques des outils d’audit)
 
Autonomie : partielle
Résultats attendus
− Les vulnérabilités sont identifiées et hiérarchisées
− L’ensemble des équipements matériels et logiciels du système d’information est identifié
− Les outils logiciels sont mis en oeuvre selon les spécifications et le cahier d’audit
− Le rapport d’intervention est produit avec les résultats de l’audit
− Des solutions sont proposées
− Des recommandations de sécurité sont proposées