Identification des conséquences Conséquence:identification
Les conséquences sont le résultat de l’impact provenant de la rencontre d’une menace et d’une vulnérabilité.
Une conséquence peut se présenter sous la forme d’une perte d’activité ou d’efficacité, de dommages physiques ou virtuels, d’interruption de service, d’atteinte à la sécurité du personnel, d’une perte de réputation, etc. Ces conséquences peuvent être temporaires, s’il est possible de corriger ou réparer, ou définitives si l’actif a été volé ou détruit.
Les impacts sont classés selon les critères de sécurité, à savoir de disponibilité, d’intégrité et de confidentialité.
-
La disponibilité d’un actif est l’assurance que celui-ci est accessible dans la plage horaire définie - Le serveur d’affichage des informations dans le hall d’entrée doit fonctionner pendant les heures de bureau alors que le serveur d’accès à distance doit être opérationnel 24 heures sur 24.
-
L’intégrité d’un actif est l’assurance que celui-ci n’a été en aucun cas altéré et demeure exact et complet, comme les fiches de paie des employés.
-
La confidentialité d’un actif est l’assurance que celui-ci...