Titre : | Mise en place d’une analyse de risques selon ISO27005 et son implémentation en application Web | Type de document : | projet fin études | Auteurs : | Oussama NACIRI, Auteur | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | Gestion de risques SI, ISO27005, MEHARI, EBIOS, OCTAVE, ISAMM, MAGERIT, PSSI, SOA, Plan de traitement des risques, ContrĂ´les. | Index. dĂ©cimale : | 1992/18 | RĂ©sumĂ© : | Le présent rapport est la synthèse du travail réalisé dans le cadre de mon Projet de Fin d’Etudes au sein de la société IT6. Ce projet a pour objectif de mettre en place une méthodologie de gestion des risques simple et répond aux besoins du contexte de l’entreprise Marocaine, avant d’aboutir finalement à la réalisation d’une application Web qui permettra aux clients de IT6 de simplifier la gestion de leurs risques SI. Cette application doit être en conformité essentiellement avec la norme ISO27005, ainsi qu’aux différentes méthodes d’analyse de risques préexistantes,
Pour ce faire, j’ai commencé par une étude très exhaustive des normes, des référentiels et des méthodes d’analyse et de gestion des risques. Dans une deuxième étape, j’ai abordé l’élaboration et la rédaction de la méthode de gestion et de traitement des risques conformément au cahier des charges du prestataire. Pour enfin, entamer l’identification technique et fonctionnelle permettant l’élaboration d’une application WEB en conformité avec la norme ISO 27005 et les besoins exprimés.
|
Mise en place d’une analyse de risques selon ISO27005 et son implémentation en application Web [projet fin études] / Oussama NACIRI, Auteur . - [s.d.]. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | Gestion de risques SI, ISO27005, MEHARI, EBIOS, OCTAVE, ISAMM, MAGERIT, PSSI, SOA, Plan de traitement des risques, ContrĂ´les. | Index. dĂ©cimale : | 1992/18 | RĂ©sumĂ© : | Le présent rapport est la synthèse du travail réalisé dans le cadre de mon Projet de Fin d’Etudes au sein de la société IT6. Ce projet a pour objectif de mettre en place une méthodologie de gestion des risques simple et répond aux besoins du contexte de l’entreprise Marocaine, avant d’aboutir finalement à la réalisation d’une application Web qui permettra aux clients de IT6 de simplifier la gestion de leurs risques SI. Cette application doit être en conformité essentiellement avec la norme ISO27005, ainsi qu’aux différentes méthodes d’analyse de risques préexistantes,
Pour ce faire, j’ai commencé par une étude très exhaustive des normes, des référentiels et des méthodes d’analyse et de gestion des risques. Dans une deuxième étape, j’ai abordé l’élaboration et la rédaction de la méthode de gestion et de traitement des risques conformément au cahier des charges du prestataire. Pour enfin, entamer l’identification technique et fonctionnelle permettant l’élaboration d’une application WEB en conformité avec la norme ISO 27005 et les besoins exprimés.
|
|