- 6 heures
- Moyenne
Mis à jour le 21/12/2022
Construire une stratégie d’audit
Compétences évaluées
- Construire une stratégie d'audits et de contrôles
Question 1
Vous êtes auditeur cybersécurité dans une entreprise de taille moyenne. Vous devez définir la stratégie d’audit pour l’année à venir. Qui devez-vous rencontrer en premier pour définir votre stratégie ?
Les responsables des différentes lignes métier de l’entreprise pour identifier les événements redoutés
Le DSI pour comprendre l’architecture du système d’information
Des sociétés spécialisées en audits de cybersécurité pour estimer le budget nécessaire
Question 2
Vous débutez la préparation de votre stratégie d’audits et de contrôles. Vous commencez par identifier les périmètres à auditer en répondant à la question “Quoi ?”.
Quels éléments ci-dessous peuvent être des périmètres d’audit ?
Attention, plusieurs réponses sont possibles.Un pare-feu
Une application web
Le processus de gestion des mises à jour
Un infogérant
Un test d’intrusion
Question 3
Vous venez de définir votre stratégie d’audits et contrôles annuelle, et vous devez la présenter afin d’obtenir le budget nécessaire à sa réalisation.
Parmi ces éléments, lequel ne fait PAS partie des éléments qu’on doit retrouver au minimum dans le document de synthèse de cette stratégie ?
Les périmètres concernés
Les types d’audits et de contrôles à mener
L'intérêt pour l’entreprise à mener chaque audit ou contrôle
La date de démarrage de chaque audit ou contrôle
- Formations jusqu’à 100 % financées
- Date de début flexible
- Projets professionnalisants
- Mentorat individuel