Identification des actifs Actif:identification
Entrées |
Actions |
Sorties |
Portée et limites de l’évaluation des risques à mener, liste des constituants avec propriétaires, localisation, fonction, etc. |
Les actifs compris dans le périmètre établi doivent être identifiés. |
Une liste des actifs dont les risques doivent être gérés et une liste des processus opérationnels liés aux actifs et leur pertinence. |
Pour rappel, un actif est tout ce qui a de la valeur pour l’organisation et donc nécessite d’être protégé. Cela ne se limite pas aux matériels et aux logiciels, les informations en format papier sont aussi concernées, ainsi que les processus, les procédures, les employés, etc.
L’identification des actifs peut se limiter à ceux ayant la plus importante valeur pour l’organisation. La méthodologie OCTAVE (Operationally Critical Threat, Asset, And Vulnerability Evaluation, en français « évaluation des menaces, des actifs et des vulnérabilités opérationnellement critiques »), que nous étudierons dans le chapitre Étude de cas 1 - Mise en conformité, suggère de ne prendre en compte que 5 à 10 actifs. Cependant, le gestionnaire de risque retiendra autant d’actifs qu’il lui semblera nécessaire, en fonction du niveau de détail qu’il souhaite obtenir. Le processus...