Le CLUSIF réalise une grande enquête sur les politiques de sécurité et sur la sinistralité informatique en France. Cette enquête a pour but de déterminer les tendances générales en matière de sécurité de l’information et d'établir un état des lieux des politiques de sécurité et de la sinistralité informatique en France.
Les résultats et commentaires de l'enquête, accompagnés des recommandations du CLUSIF, permettront à toute entreprise ou institution publique de se situer par rapport à des thématiques et problématiques propres à leur secteur d'activité. Les fournisseurs de produits ou de services de sécurité pourront aussi identifier leurs axes de développement.
L’ENQUETE
Le questionnaire, décliné pour les entreprises privées et pour les collectivités publiques, suit les thèmes de la norme ISO 17799/ISO 27001.
Cette approche permet de traiter tous les thèmes de cette norme, sans oublier les thèmes d'actualité importants, notamment :
La protection contre les virus, les spywares et les intrusions,
La sensibilisation,
La gestion des correctifs (patchs management),
La continuité de l'activité,
L'externalisation des activités liées au traitement de l'information,
La conformité légale et réglementaire,
La téléphonie / voix sur IP,
Le contrôle et les tableaux de bord de sécurité.
De plus, cette enquête permet de mesurer le niveau de prise en compte de la norme ISO 17799 au sein des entreprises, et d'identifier les thèmes sur lesquels des progrès restent à réaliser pour son adoption.
AGENDA
Au premier trimestre 2006, l’enquête sera lancée auprès d'un échantillon de 6000 entreprises.
La cible de l'étude privilégie les entreprises de taille moyenne (PME de 200 à 5000 personnes), les grandes entreprises de tous secteurs d'activité et les institutions publiques de plus de 5000 personnes.
Du fait de la forte actualité (Bale II, phishing, etc.), le CLUSIF souhaite aussi approfondir spécialement les pratiques du secteur bancaire.
Les conclusions, commentaires et préconisations seront dressés par les membres experts du Groupe de Travail du CLUSIF au second trimestre 2006. Après l’exploitation des résultats de l’enquête, une analyse et un commentaire permettront ainsi de mettre en lumière le point de vue du CLUSIF, puis de formuler des recommandations sur chacun des points abordés. Enfin, l’étude sera disponible gratuitement pour tous courant mai 2006 et fera l’objet d’une présentation à la presse en juin 2006.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
En acceptant pour la première fois des œuvres sous trois licences Creative Commons non-commerciales, la Sacem accède enfin à une demande faite de longue date.
A l'occasion des fetes de fin d'annee, ZATAZ.COM vous fait gagner des cadeaux pour son 15e anniversaire.
Le nouveau Youtube se prépare. Une astuce permet de le voir en avant premiére.
Une grippe, une varicelle... des parents commercialisent sur Internet mouchoirs et sucettes infectés pour contaminer des enfants et palier les vaccins !
Les 24 et 25 novembre 2011, l´Université de Limoges organise deux jours autour de la Cryptographie et de la Sécurité de l’Information.
INFO ZATAZ - Chaud devant. Vous aimez l´informatique. Vous aimez l´informatique qui se code et se décode. Vous allez aimer participer à la Intense BZH démoparty 2011
Test ZATAZ - Voici venir la première application Google Chrome qui permet d´accéder à un autre ordinateur à distance.
Une opération d´envergure à l´encontre de voleurs d´identité et de cartes bancaires permet de mettre la main sur 111 pirates.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]