|
01-10-2006 |
 La gestion de la sécurité des systèmes d'information (SSi) est un acte managérial délicat qui doit faire la part des risques encourus et des investissements consentis. Trouver le bon équilibre nécessite des repères. L'outil de Benchmarking on-line proposé s'appuie sur le modèle CMM* et propose de répondre à 2 questions en 2 étapes: Cliquez sur 1 répondez aux 9 questions de l'étape 1, notez votre résultat puis retour et Cliquez sur 2 pour passer à l'étape 2.:
 | Quel est le niveau de maturité adhéquat pour ma SSI ? : Où placer la barre ?
| | | 
|  | Quel est pour chaque domaine important de la SSI le niveau actuel de maturité de ma SSI ? |
Explication : Connaissant :
- le niveau adéquat sur lequel positionner les efforts SSI,
- le niveau actuel des principaux domaines SSi,
il sera facile de visualiser le plan d'action qu'il sera nécessaire de mettre en oeuvre pour amener chaque domaine du niveau actuel au niveau adéquat.
*Le modèle CMM (Capacity Maturity Model) développé par l'Université de Carnegie Mellon s'applique à la mesure de la maturité de la Sécurité des Systèmes d'Information (SSi) et a fait l'objet d'une norme ISO/IEC 21827. Elle définit différents niveaux de maturité SSI caractérisés par la manière dont une organisation exécute, maintient et assure le suivi d'un processus de gestion de la SSI :
0- il n'y a pas de mise en œuvre, 1- la mise en œuvre de la SSi est informelle, seule les pratiques de base sont mises en oeuvre, 2- la mise en œuvre de la SSi est planifiée et suivie, 3- la mise en œuvre e la SSi est définie formellement, 4- la mise en œuvre de la SSi est contrôlée qualitativement (indicateurs, mesures, gestion objective de la performance), 5- La mise en œuvre de la SSi permet l'amélioration continue des processus qui la constitue.
Ces niveaux sont cumulatifs, c'est à dire que l'atteinte d'un niveau suppose d'avoir déjà atteint le précédent. Cet outil est largement inspiré du document de la Direction Centrale de la SSI (DCSSI) : Positionnement d'un organisme en matière de maturité SSI (PDF de 18 pages)
Pour aller plus loin : System Secutity Engineering - Capability Maturity Model : SSE-CMM
|
|
Dernière mise à jour : ( 02-01-2012 )
|