• 6 heures
  • Moyenne

Ce cours est visible gratuitement en ligne.

course.header.alt.is_certifying

J'ai tout compris !

Mis à jour le 21/12/2022

Maîtriser les typologies d’audits à préparer selon vos besoins

Compétences évaluées

  • Maîtriser les typologies d’audits à préparer selon vos besoins
  • Question 1

    Vous venez de prendre vos fonctions en tant que RSSI d’une petite collectivité locale. Il s’agit d’une création de poste. Vous devez définir les chantiers cybersécurité prioritaires à traiter sur l’année. 

    Pour cela, vous souhaitez obtenir un état des lieux du niveau de sécurité actuel du SI et de la maturité des processus cybersécurité existants. 

    Quelle combinaison d’audits et de contrôles choisissez-vous ?

    • Un test d’intrusion et une revue organisationnelle

    • Un test d’intrusion et une revue de configuration

    • Une opération Red Team et une revue organisationnelle

  • Question 2

    Vous êtes adjoint du RSSI d’un grand site de e-commerce. Le site est développé en mode Agile à l’aide d’une chaîne d’intégration et de déploiement continus. Vous réalisez actuellement 2 tests d’intrusion par an. La sécurité du site étant l’une des priorités de l’entreprise, les vulnérabilités identifiées sont à chaque fois traitées dans un temps très court par les équipes.

    Le RSSI vous demande de vous assurer que chaque sprint de développement ne cause pas dans le code de nouvelles vulnérabilités qui pourraient être exploitées par un attaquant sur Internet.

    Quels types d’audits ou de contrôles préconisez-vous ?

    Attention, plusieurs réponses sont possibles.
    • Une revue de code

    • Un Bug Bounty

    • Des scans de code

    • Des scans de vulnérabilité

  • Question 3

    Votre entreprise dans le secteur de l’énergie veut acquérir une entreprise de construction de panneaux solaires. Le processus de “due diligence” est en cours afin d'effectuer l’ensemble des vérifications nécessaires à la fusion.

    Après la fusion, il sera nécessaire d’interconnecter les SI des deux entreprises afin que les nouveaux employés puissent accéder à vos ressources. Vous souhaitez vous assurer que ce raccordement ne mettra pas en risque votre SI d’un point de vue cybersécurité. 

    Quels types d’audits ou de contrôles proposez-vous de réaliser pour obtenir cette assurance ?

    Attention, plusieurs réponses sont possibles.
    • Une revue organisationnelle

    • Un test d’intrusion

    • Des scans de vulnérabilité

    • Un audit de PAS

Et si vous obteniez un diplôme OpenClassrooms ?
  • Formations jusqu’à 100 % financées
  • Date de début flexible
  • Projets professionnalisants
  • Mentorat individuel
Trouvez la formation et le financement faits pour vous