Surveillance et revue de la gestion des risques

Le processus de la gestion des risques de sécurité de l’information doit être continuellement surveillé, révisé, amélioré et approprié afin de s’assurer que le contexte, les résultats de l’évaluation des risques, les plans d’actions restent pertinents et adaptés. Les mesures mises en place doivent être surveillées afin de s’assurer qu’elles sont toujours pertinentes et qu’elles répondent bien au besoin.

Pour rappel, les mesures peuvent être préventives, détectives ou correctives. En voici quelques exemples :

Mesures préventives

Mesures détectives

Mesures correctives

Sensibilisation du personnel à la sécurité de l’information

Caméras de surveillance

Installation d’extincteurs

Utilisation de matériaux ignifugés dans les bureaux

Détecteur de fumée

Mise en place d’une équipe de gestion des incidents

Utilisation d’une authentification forte

Système de détection d’intrusion (IDS)

Rachat d’une nouvelle machine

Chiffrement des données

Supervision du parc informatique

 

Pour ce faire, l’organisation doit s’assurer que les ressources d’évaluation et de traitement du risque sont disponibles en permanence, à savoir tous les documents produits lors de la gestion du risque, mais aussi les acteurs...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Surveillance et revue des facteurs de risques
Suivant
Amélioration continue