Créer un blog Présentation

Nom du blog :
nfefod
Description du blog :
étudiant en fod formation a distance au cnam ue : nfe 101 nfe 210 eme 102
Catégorie :
Blog Sciences
Date de création :
14.02.2007
Dernière mise à jour :
28.03.2008
RSS

Rubriques

>> Toutes les catégories <<
· charte (1)
· eme 102 (4)
· nfe 101 (2)
· nfe 210 (8)

Navigation

Accueil
Livre d'or nfefod
Créer un blog
Contactez-moi !
Faites passer mon Blog !
Mes blogs et sites préférés

Billets les plus lus

· Eme102 TD 5 – calcul van
· sceance 4 -qualité logiciel - exercice 2
· calcul cash flow en acquisition ou location
· conception physique de base données - optimisation
· 4 qualité logiciel - les métriques
· qcm présent dans les annales
· exercice 1 analyse schema
· 12 - securité - marion
· charte
· 08 - comprendre portefeuille activités - marketing

Statistiques



Recherche personnalisée

Derniers commentaires

rechercher
05.06.2008
dommande
05.06.2008
dommande
05.06.2008
questionnaire marion+ rosace
26.05.2008
audite
24.04.2008
RSS

Autres blogs à visiter :

· passion32
· systemesolaire
· issakasalia
· meteoplus
· madelaine
· nepthtys
· programmer
· typologue
· astrometeo76
· cieldumedoc



12 - securité - marion

12 - securité - marion

Posté le 12.06.2007 par nfefod
12 - securité - marion
Auteur: BLAY FABRICE
Date: 11-06-07 16:39

remarques personnelles :

J'ai été amené à effectuer une audit avec la méthode marion :

Elle correspond à un énorme questionnnaire ( sous excel )

Elle s'effectue sous forme d'entretien avec les différents responsables ( direction,
services généraux ... ) qui répondent aux questions.
Vous pouvez demander la preuve de leurs réponses :
exemple on étiquitte les bandes, demandez à voir la bande étiquer janvier 2006.

du type de la diapo 221 : Utilise-t-on des techniques de chiffrement pour le stockage des fichiers stratégiques ?

Réponses aux questions :
3 = bon niveau suffisant de sécurité
si la réponse à une question est clairement oui ou non, la réponse est cotée 4 ou 0
si l ’on peut moduler, on utilisera les notes intermédiaires 1, 2 , 3 traduisant un niveau de sécurité devenant de plus en plus satisfaisant
si une question est sans objet, la réponse est 3

on obtient en résultat la rosace diapo : 225.

Les creux de la rosace étant les defauts à corriger.
Dans l'exemple, il y a des efforts à faire sur les controles programmés.


En général, on effectue
1 - un premier audit, présentation des résultats,
présentation d'un plan d'action, plan action

2 - deuxieme audit pour mesurer que le plan d'action à ajouter des valeurs.

Nous sommes comme dans la roue deming ( alias cercle vertueux comme on le prend dans le bon sens )


Certains avantages de marion :

Elle contrôle plusieurs aspects : sécurité physique des locaux, type de management de la part de la direction ...

inconvénients:

Elle est orienté gros système
et peut parfois s'adapter mal à certains systèmes d'exploitation tel que windows
sur par exemple, la notion de point de reprise.

autres inconvénients :
elle dépend parfois de l'interpretation de l'auditeur.
Mon audit faisait suite à l'audit du directeur informatique et responsable qualité qui n'avaient pas trouvés exactement les mêmes résultats.

BF



--


:: Poster un commentaire

Votre nom : *
Votre adresse email : *
Titre du commentaire : *
Votre commentaire : *
Votre centerblog : http://.centerblog.net

Code de validation

CAPTCHA Image

Pour valider votre commentaire, vous devez recopier ci-dessous le chiffre que vous lisez sur l'image à gauche :

 

:: Les commentaires des internautes

audite
Posté par hosni le 24.04.2008
bonsoir ,,
je suis intéresser a ce sujet
j'ai un projet de fin d'études sur la norme iso 17799 (analyse du risque) j'ai besoin de savoir comment dessiné les rosace de sécurité aussi d'avoir une idée sur les rosace du marion

questionnaire marion+ rosace
Posté par reivilo13 le 26.05.2008
bonjour,
je suis a la recherche du questionnaire marion avec rosace pour un audit de sécurité
serait-il possible d'avoir un exemple de fichier excel avec la rosace
merci d'avance
cdt
olivier


Ce blog est hébérgé par centerblog. Créer un blog c'est simple, rapide et gratuit sur centerblog.net !
Signaler un abus