Surveillance et revue de la gestion des risques
Le processus de la gestion des risques de sécurité de l’information doit être continuellement surveillé, révisé, amélioré et approprié afin de s’assurer que le contexte, les résultats de l’évaluation des risques, les plans d’actions restent pertinents et adaptés. Les mesures mises en place doivent être surveillées afin de s’assurer qu’elles sont toujours pertinentes et qu’elles répondent bien au besoin.
Pour rappel, les mesures peuvent être préventives, détectives ou correctives. En voici quelques exemples :
Mesures préventives |
Mesures détectives |
Mesures correctives |
Sensibilisation du personnel à la sécurité de l’information |
Caméras de surveillance |
Installation d’extincteurs |
Utilisation de matériaux ignifugés dans les bureaux |
Détecteur de fumée |
Mise en place d’une équipe de gestion des incidents |
Utilisation d’une authentification forte |
Système de détection d’intrusion (IDS) |
Rachat d’une nouvelle machine |
Chiffrement des données |
Supervision du parc informatique |
|
Pour ce faire, l’organisation doit s’assurer que les ressources d’évaluation et de traitement du risque sont disponibles en permanence, à savoir tous les documents produits lors de la gestion du risque, mais aussi les acteurs...