- 6 heures
- Moyenne
Mis à jour le 21/12/2022
Maîtriser les typologies d’audits à préparer selon vos besoins
Compétences évaluées
- Maîtriser les typologies d’audits à préparer selon vos besoins
Question 1
Vous venez de prendre vos fonctions en tant que RSSI d’une petite collectivité locale. Il s’agit d’une création de poste. Vous devez définir les chantiers cybersécurité prioritaires à traiter sur l’année.
Pour cela, vous souhaitez obtenir un état des lieux du niveau de sécurité actuel du SI et de la maturité des processus cybersécurité existants.
Quelle combinaison d’audits et de contrôles choisissez-vous ?
Un test d’intrusion et une revue organisationnelle
Un test d’intrusion et une revue de configuration
Une opération Red Team et une revue organisationnelle
Question 2
Vous êtes adjoint du RSSI d’un grand site de e-commerce. Le site est développé en mode Agile à l’aide d’une chaîne d’intégration et de déploiement continus. Vous réalisez actuellement 2 tests d’intrusion par an. La sécurité du site étant l’une des priorités de l’entreprise, les vulnérabilités identifiées sont à chaque fois traitées dans un temps très court par les équipes.
Le RSSI vous demande de vous assurer que chaque sprint de développement ne cause pas dans le code de nouvelles vulnérabilités qui pourraient être exploitées par un attaquant sur Internet.
Quels types d’audits ou de contrôles préconisez-vous ?
Attention, plusieurs réponses sont possibles.Une revue de code
Un Bug Bounty
Des scans de code
Des scans de vulnérabilité
Question 3
Votre entreprise dans le secteur de l’énergie veut acquérir une entreprise de construction de panneaux solaires. Le processus de “due diligence” est en cours afin d'effectuer l’ensemble des vérifications nécessaires à la fusion.
Après la fusion, il sera nécessaire d’interconnecter les SI des deux entreprises afin que les nouveaux employés puissent accéder à vos ressources. Vous souhaitez vous assurer que ce raccordement ne mettra pas en risque votre SI d’un point de vue cybersécurité.
Quels types d’audits ou de contrôles proposez-vous de réaliser pour obtenir cette assurance ?
Attention, plusieurs réponses sont possibles.Une revue organisationnelle
Un test d’intrusion
Des scans de vulnérabilité
Un audit de PAS
- Formations jusqu’à 100 % financées
- Date de début flexible
- Projets professionnalisants
- Mentorat individuel