diff --git a/securite_entreprise/presentation/securite_informatique_intro.md b/securite_entreprise/presentation/securite_informatique_intro.md index d8fd7b3..cfbe137 100644 --- a/securite_entreprise/presentation/securite_informatique_intro.md +++ b/securite_entreprise/presentation/securite_informatique_intro.md @@ -9,7 +9,7 @@ William Petit - S.C.O.P. Cadoles - 2017 # Qu'est ce que la sécurité ? -## Menaces, vulnérabilités et contre-mesures +## Menaces, vulnérabilités, contre-mesures et risque --- @@ -35,12 +35,24 @@ Source: [ISO/IEC 27000 - Wikipédia](https://en.wikipedia.org/wiki/ISO/IEC_27000 ## Contre-mesure -> Faiblesse d'un "bien" ou d'un "contrôle" pouvant être exploité par une ou plusieurs "menaces". +> Disposition prise pour s'opposer à une action, à un effet, à un événement, ou pour les prévenir. > -> -- Définition (traduite) de "vulnérabilité" dans le standard ISO/IEC 27000 +> -- Définition de "contre-mesure" -Source: [ISO/IEC 27000 - Wikipédia](https://en.wikipedia.org/wiki/ISO/IEC_27000) +Source: [Wiktionnaire](https://fr.wiktionary.org/wiki/contre-mesure) +--- + +## Risque + +> Possibilité d’un événement négatif, péril possible, hasard dangereux. +> +> -- Définition de "risque" + +Source: [Wiktionnaire](https://fr.wiktionary.org/wiki/risque) + +### Formule empirique +$$Risque= \frac {\mathit{Vuln \acute{e}rabilit\acute{e}} \times \mathit{Menace}} {\mathit{ContreMesure}}$$ --- @@ -96,7 +108,7 @@ Source: [Légifrance](https://www.legifrance.gouv.fr/affichTexteArticle.do?cidTe ### Réponsabilité au niveau européen -> [..] le responsable du traitement doit mettre en oeuvre les mesures techniques et d'organisation appropriées pour protéger les données à caractère personnel contre la destruction accidentelle ou illicite, la perte accidentelle, l'altération, la diffusion ou l'accès non autorisés, notamment lorsque le traitement comporte des transmissions de données dans un réseau, ainsi que contre toute autre forme de traitement illicite. +> [..] le responsable du traitement doit mettre en oeuvre les mesures techniques et d'organisation appropriées pour **protéger les données à caractère personnel contre la **destruction accidentelle ou illicite, la perte accidentelle, l'altération, la diffusion ou l'accès non autorisés**, notamment lorsque le traitement comporte des transmissions de données dans un réseau, ainsi que **contre toute autre forme de traitement illicite**. > > -- Extrait de l'article 17 de la directive européenne 95/46/CE du 24 octobre 1995 @@ -197,10 +209,10 @@ Source: [Légifrance](https://www.legifrance.gouv.fr/affichCodeArticle.do?idArti # La démarche d'audit -### Travaux pré-intervention -### Intervention -### Analyse des données -### Debriefing +## Travaux pré-intervention +## Intervention +## Analyse des données +## Debriefing --- @@ -218,3 +230,9 @@ Source: [Légifrance](https://www.legifrance.gouv.fr/affichCodeArticle.do?idArti # Travaux pratiques --- +# Licence + +## CC BY-NC-SA 3.0 FR + +[Creative Commons - Attribution - Pas d’Utilisation Commerciale - Partage dans les Mêmes Conditions 3.0 France](https://creativecommons.org/licenses/by-nc-sa/3.0/fr/) + diff --git a/securite_entreprise/ressources/.~lock.planning.ods# b/securite_entreprise/ressources/.~lock.planning.ods# new file mode 100644 index 0000000..d83296e --- /dev/null +++ b/securite_entreprise/ressources/.~lock.planning.ods# @@ -0,0 +1 @@ +William Petit,william,william-s9,11.12.2017 15:04,file:///home/william/.config/libreoffice/4; \ No newline at end of file diff --git a/securite_entreprise/ressources/notes.md b/securite_entreprise/ressources/notes.md index d2139e4..a09e483 100644 --- a/securite_entreprise/ressources/notes.md +++ b/securite_entreprise/ressources/notes.md @@ -1,5 +1,12 @@ # Notes de préparation +## Qu'est ce que la sécurité ? + +### Menace + + + +## Notes générales - [Sécurité informatique - Responsabilité légale des entreprises](https://www.jurisexpert.net/quelle_responsabilit_en_mati_re_de_s_cur/) - [Article 323-1 du Code Pénal - Peines pour l'attaquant ](https://www.legifrance.gouv.fr/affichCodeArticle.do?idArticle=LEGIARTI000006418316&cidTexte=LEGITEXT000006070719) diff --git a/securite_entreprise/ressources/planning.ods b/securite_entreprise/ressources/planning.ods new file mode 100644 index 0000000..70249fb Binary files /dev/null and b/securite_entreprise/ressources/planning.ods differ