6) Pour la DSI
a) Matrice des risques
Tableau n°10 : Matrice des risques DSI
Identification et mesure du risque
|
Evaluation des contrôles
|
Actions pour réduire le risque
|
Nature du risque
|
Description
|
Impact
|
Moyens de couverture
|
Niveau de couverture
|
Informatique
|
Accès salle serveur incontrôlés
|
élevé
|
Serveur installé dans le bureau du chef de service
réseau de la DSI
|
Insuffisant
|
Aménager une salle serveur qui garantie la
sécurité du matériel et des données.
|
|
Attaques virales
|
élevé
|
Installation d'un antivirus dans tous les postes utilisateurs
|
Satisfaisant
|
|
LA CARTOGRAPHIE DES RISQUES, OUTIL D'AMELIORATION DES
PERFORMANCES DES SFD : CAS DE PAMECAS
|
Intégration de données biaisées dans le
système
|
élevé
|
Désignation d'une personne en charge de
récupération des BD
|
Insuffisant
|
Contrôle par sondage permettant de s'assurer de
l'intégrité des données restaurées
|
|
Absence de sauvegardes hors cite des données
|
modéré
|
Sauvegardes disponible dans des Caisses et sur clefs USB
soigneusement conservées
|
moyen
|
Veiller à la conservation des données du
réseau et de l'Union dans un lieu sur hors des locaux de
l'institution
|
|
Désactivation tardive des sessions des agents en
mouvement
|
modéré
|
Information reçu à la DSI au moins 1 mois
après l'affectation
|
Insuffisant
|
la DSI devra être ampliataire de toutes notes traitant d'un
mouvement du personnel
|
|
Non confidentialité des données
|
élevé
|
Les accès sont configurés par profil d'utilisateurs
et les mots de passe sont confidentiels
|
Satisfaisant
|
|
|
Méconnaissance des moyens de sécurité par
les utilisateurs
|
élevé
|
Définition d'une politique de sécurité
|
moyen
|
Renforcer la formation et la sensibilisation à l'intention
des utilisateurs
|
63
LA CARTOGRAPHIE DES RISQUES, OUTIL D'AMELIORATION DES
PERFORMANCES DES SFD : CAS DE PAMECAS
b) Cartographie :
Figure n°10 : Cartographie des risques
DSI
Cartographie des risquesDSI
3,5
3
Attaques virales
Absence de sauvegardes hors
Non confidentialité des données
Méconnaissance des moyens de sécurité par
les utilisateurs
Désactivation
tardive des sessions des agents en
Intégration de données biaisées dans
le système
Accés salle serveur incontrôlés
1,5
cite des données
1
mouvement
0,5
2,5
2
0
0 0,5 1 1,5 2 2,5 3 3,5
3.4 Présentation et Analyses des
résultats et recommandations
|