|
Conseil
L'activité d'audit, qui peut être déclenchée pour les besoins d'un contrôle, permet :
D'obtenir une appréciation générale de la qualité, de la pertinence d'un domaine d'activité, Et de produire des recommandations visant à améliorer une des activités de l'entreprise.
L'activité de contrôle consiste à vérifier l'application des règles de gestion et d'exploitation de l'entreprise et, en cas de manquement, à faire prendre immédiatement les mesures correctives.
Donner à tout responsable une image pertinente de l'état de sécurité de ses moyens informatiques face à un référentiel des risques et des menaces les plus courants en l'état de l'art de la sécurité des systèmes d'information. A l'issue de l'audit, l'organisme audité saura exactement quelles sont ses vulnérabilités en ce domaine, et disposera d'un ensemble de recommandations pouvant servir de support à la redaction d'un plan d'action sécurité.
Caractéristiques de l'audit : Audit s'appuyant sur une méthodologie dérivée de méthodes civiles et militaires (MELISA, MARION, MASSIA,..) enrichie d'items spécifiques à NTI. Audit s'appliquant sur un ensemble de
|
|