S'abonner :  Newsletters    Magazines
[ LE POINT SUR… L'AUDIT DE SÉCURITÉ ]
Audit technique : est-ce suffisant ?

Jérôme Saiz , Décision Micro (n° 492), le 21/01/2002 à 00h00

OUI : Hervé Schauer, fondateur du cabinet HSC

Pour Hervé Schauer, l'audit technique n'est pas forcément la conséquence d'un audit organisationnel. Il peut tout à fait se justifier par lui-même, surtout dans les plus petites structures. " Pour une PME, un audit technique orienté sur du concret est la priorité. D'autant qu'il intégrera aussi des recommandations en termes organisationnels. " Autre avantage, sa pertinence : " Un audit organisationnel reposant sur des documents et des entretiens, il est impossible de voir comment les choses ont réellement été implémentées dans les systèmes. " Cependant, Hervé Schauer reconnaît l'utilité de ce type d'audit lorsqu'il s'agit d'assurer la pérennité d'un système sécurisé : " Il est indispensable d'être bien organisé pour que la sécurité perdure. ".

NON : Frédéric Prétot, directeur général et technique de la société Linkware.

" Je sais aller chercher un fichier sur un serveur mal protégé, explique Frédéric Prétot. Mais j'ignore quelle valeur il a réellement. Il faut donc déterminer si ce fichier a de l'importance, et c'est le rôle d'un audit organisationnel. L'audit technique ne fait que prouver que tel fichier est accessible. " Pour Frédéric Prétot, l'audit ne peut se concevoir qu'organisationnel pour commencer, avant de se pencher sur les détails techniques. Mais cette démarche ne semble pas acquise. " Le plus souvent, on nous demande d'intervenir sur les maillons et non d'analyser la chaîne. Il faut analyser le métier et les besoins de l'entreprise, pour découvrir les points vitaux. Sans cela le rôle du consultant est réduit à un simple rôle de prescripteur de produits. "


> La Compil :
Un tarif exceptionnel pour plus de 300 logiciels : vacances et rentrée...

publicité
> Logiciel :
Mon Budget Perso
Etablissez votre budget et maîtrisez vos dépenses.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Orange 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
> Securité :AVG Antivirus
Une protection contre les spywares, les rootkits et les sites web malveillants

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.