| Pôle « VALORISATION DE LA DONNÉE ET CYBERSÉCURITÉ » | |||
| Activité D5 – Audit de l’installation ou du système | |||
| Tâches associées | |||
| T1 : Évaluation des biens et moyens dans le périmètre de l’audit | |||
| T2 : Évaluation de la configuration | |||
| T3 : Évaluation du contrôle d’accès | |||
| T4 : Évaluation de la gestion de compte | |||
| T5 : Évaluation de la sécurité | |||
| Moyens et ressources | |||
| − Les outils logiciels d’évaluation (scan de vulnérabilité, de réseaux etc.) | |||
| − La documentation des équipements à auditer (infrastructures matérielles, logicielles etc.) | |||
| − Les infrastructures à auditer | |||
| − Les utilisateurs et les exploitants | |||
| − Les documents réglementaires, normatifs adoptés au sein de l’entreprise et du secteur de la sécurité des systèmes d’information | |||
| − Le contrat de prestation de service | |||
| − Les documentations et procédures d’audit (support de rapport d’audit, procédures techniques des outils d’audit) | |||
| Autonomie : partielle | |||
| Résultats attendus | |||
| − Les vulnérabilités sont identifiées et hiérarchisées | |||
| − L’ensemble des équipements matériels et logiciels du système d’information est identifié | |||
| − Les outils logiciels sont mis en oeuvre selon les spécifications et le cahier d’audit | |||
| − Le rapport d’intervention est produit avec les résultats de l’audit | |||
| − Des solutions sont proposées | |||
| − Des recommandations de sécurité sont proposées | |||