Que faut-il savoir sur « Collecte d’informations préliminaires » ?
Extrait de Plan de reprise d’activité
Pour identifier les menaces, on peut s’appuyer sur :
Les retours d’expérience internes (incidents antérieurs, pannes, alertes passées).
Les statistiques externes (rapports de cybermenaces, probabilités d’inondation en fonction de la zone géographique, carte sismique, données des assureurs, etc.).
Les normes et réglementations sectorielles (si l’on est dans un domaine sensible, comme la santé, la finance, la défense).
Les cartographies existantes (processus, SI, dépendances externes).
Cette phase permet de dégrossir le terrain et de se préparer à l’étape d’identification.
