Techniques pour rassembler les informations

Pour rassembler les informations nécessaires à une analyse de risques, nous pourrons utiliser les moyens suivants :

  • Questionnaire

  • Entretiens

  • Revue de documentations et outils d’analyse

1. Questionnaire

Lors de la phase de création d’un projet, un questionnaire peut s’avérer très utile afin d’identifier au mieux les risques. Il permet, en répondant à quelques questions basiques, de déterminer le niveau de confidentialité des données traitées par ce projet, mais également le niveau de leur disponibilité et intégrité.

Les questions porteront sur divers sujets tels que l’authentification, les demandes d’accès, le chiffrement des données ou encore l’antivirus.

Le but étant de recueillir des informations sur la finalité du projet afin de s’y projeter et réfléchir ainsi aux scénarios des risques.

images/EP02-03-p60.png

2. Entretiens

La première étape est d’identifier les bonnes personnes à interroger. Nous les choisirons en nous basant sur ces critères :

  • Degré élevé de compétence ou de connaissance sur le sujet en question

  • Expérience sur des sujets/projets similaires

  • Capacité à être critique et objectif.

Mener à bien un entretien demande de la préparation. Pour nous aider, nous pouvons nous servir du questionnaire cité dans la section précédente...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Introduction
Suivant
Identification des actifs