Bon à savoir :
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences.
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle.
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. Il vaut mieux qu'un
test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent.