Titre : | MISE EN CONFORMITE DU CENTRE OPERATIONNEL DE SECURITE | Type de document : | projet fin études | Auteurs : | Amine SERAKHI, Auteur | Année de publication : | 2014 | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | SOC, iso/cei 27035, ISIRT, SSI, SI, SMSI, iso/cei 27001. | Index. dĂ©cimale : | 1345/14 | RĂ©sumĂ© : | Le présent rapport est une synthèse du travail effectué dans le cadre du projet de fin d’études au sein de DATAPROTECT pour l’obtention du titre d’ingénieur d’état en génie informatique.
L’objectif de ce projet est la participation à la mise en conformité du centre opérationnel de sécurité et spécifiquement le Security Operation Center (SOC), que DATAPROTECT compte le mettre en place dans le cadre d’un Information Security Incident Response Team (ISIRT) pour la gestion des incidents de sécurité de l’information de ses clients potentiels.
Ce mémoire est organisé en trois parties principales et contient une description détaillée des différentes phases de la réalisation du projet. Il s’intéresse d’une part à la partie du définition des processus de gestion des incidents SSI selon le standard iso/cei 27035 et La mise en place d’une application de gestion des tickets afin de consolider et répondre aux différents incidents de sécurité pouvant impacter le SI du client ; et d’autres part à l’implémentation d’un Système de Management de la Sécurité d’Information (SMSI) dans le domaine d’application du SOC selon les exigences de la norme iso/cei 27001.
|
MISE EN CONFORMITE DU CENTRE OPERATIONNEL DE SECURITE [projet fin études] / Amine SERAKHI, Auteur . - 2014. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | SOC, iso/cei 27035, ISIRT, SSI, SI, SMSI, iso/cei 27001. | Index. dĂ©cimale : | 1345/14 | RĂ©sumĂ© : | Le présent rapport est une synthèse du travail effectué dans le cadre du projet de fin d’études au sein de DATAPROTECT pour l’obtention du titre d’ingénieur d’état en génie informatique.
L’objectif de ce projet est la participation à la mise en conformité du centre opérationnel de sécurité et spécifiquement le Security Operation Center (SOC), que DATAPROTECT compte le mettre en place dans le cadre d’un Information Security Incident Response Team (ISIRT) pour la gestion des incidents de sécurité de l’information de ses clients potentiels.
Ce mémoire est organisé en trois parties principales et contient une description détaillée des différentes phases de la réalisation du projet. Il s’intéresse d’une part à la partie du définition des processus de gestion des incidents SSI selon le standard iso/cei 27035 et La mise en place d’une application de gestion des tickets afin de consolider et répondre aux différents incidents de sécurité pouvant impacter le SI du client ; et d’autres part à l’implémentation d’un Système de Management de la Sécurité d’Information (SMSI) dans le domaine d’application du SOC selon les exigences de la norme iso/cei 27001.
|
|