Comment évaluer la maturité de ma politique de sécurité ?
- Niveau 1 : Très insatisfaisant - Aucune politique de sécurité informatique n'est en place, et il n'y a pas de gouvernance pour superviser les questions de sécurité.
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
Les réponses de la collection DYNAMAP SI, réunies au même endroit.
2 314 réponses
- Niveau 1 : Très insatisfaisant - Aucune politique de sécurité informatique n'est en place, et il n'y a pas de gouvernance pour superviser les questions de sécurité.
Lire la réponseLes processus vitaux de l’entreprise sont les activités essentielles qui garantissent son bon fonctionnement et sa compétitivité sur le marché.
Lire la réponseObjectifs : Collecter des informations détaillées sur l'architecture actuelle et les processus métiers qu'elle soutient.
Lire la réponseObjectifs : Valider les observations initiales avec les utilisateurs finaux et les gestionnaires de processus pour s'assurer que les analyses reflètent la réalité opérationnelle.
Lire la réponseTout au long du livre, nous verrons en quoi le PRA est un projet d’entreprise à part entière.
Lire la réponseLa BIA consiste à mesurer, de manière la plus objective possible, l’amplitude des conséquences d’une interruption de chaque processus.
Lire la réponseObjectif : Identifier toutes les dépendances critiques (technologies, logiciels, fournisseurs, compétences, clients) et évaluer leur impact sur la souveraineté de l'entreprise, en incluant une vision sur les dépendances indirectes (N-2).
Lire la réponseLes rapports d'étonnement constituent une partie essentielle de DYNAMAP SI.
Lire la réponseUne CMDB n’a de valeur que si elle décrit le vivant.Des services clairs, des CI identifiés, des relations visibles, des propriétaires nommés, des environnements distingués, des versions connues, des dépendances tracées, des fenêtres de…
Lire la réponseObjectif : Centraliser, quantifier et suivre les risques liés aux dépendances, et définir les plans d'action pour les atténuer.
Lire la réponseListe des membres de la cellule de crise, leurs coordonnées (professionnelles, personnelles si autorisées)
Lire la réponseLes RTO/RPO déterminés dans l’étape précédente (ou via la BIA) constituent la boussole.
Lire la réponse