ANNEXE 2
QUESTIONNAIRE DSI RISQUES
INFORMATIQUES
? Pouvez vous identifier les risques informatiques (menaces
potentielles) pesant sur votre structure et leurs conséquences ?
? Existe-t-il une politique de sécurité au sein
de PAMECAS ?
? Cette politique est-elle écrite, diffusée et
connue des utilisateurs du système ?
? Les accès au système sont-ils
sécurisés ?
? Les habilitations sont-elles clairement définie (par
profil d'utilisateur) ?
? les codes utilisateurs sont-ils personnalisés et
confidentiels de manière à garantir l'authenticité des
utilisateurs (personnel Agences) ?
? Existe-t-il un dispositif qui permet de s'assurer de la
traçabilité des actions du personnel technique (informaticiens)
?
? Avez-vous mis en place une stratégie de sauvegarde
correctement planifiée (des agences via le siège) ?
? Cette stratégie est-elle connue et respectée par
les utilisateurs ?
? Avez-vous mis en place des contrôles (tests) pour vous
assurer de la fiabilité (intégrité) des données
financières restaurées ?
? Avez-vous mis en place un plan de reprise d'activité en
cas d'incident ?
? Ce plan de secours prévoit-il une conservation in situ
ou déportée des données pour permettre leur
récupération rapide en cas de sinistre ?
? Les utilisateurs ont-ils connaissance des symptômes de
panne du système ? ? Une fois ce dysfonctionnement constaté,
quelle est la conduite à tenir ?
? Existe -il un programme régulier de maintenance du
matériel informatique ?
82
LA CARTOGRAPHIE DES RISQUES, OUTIL D'AMELIORATION DES
PERFORMANCES DES SFD : CAS DE PAMECAS
? La DSI est-elle informée par la DRH lors des mouvements
du personnel ou des changements de fonctions ?
? Si oui, quel est le délai de réaction
prévu par la DSI pour la mis à jour des codes utilisateurs ?
? Avez-vous installé une local technique qui garantie la
sécurité du système ?
? Votre système d'information a t'il
déjà fait l'objet d'un Audit externe ?
? L'évaluation du suivi des recommandations de cette
mission a-t-elle été réalisée ?
? Existe t-il des procédures ou solutions techniques
permettant de garantir la maîtrise des risques informatiques que vous
avez identifiés ?
? A votre avis, ces procédures ou solutions sont elles
exhaustives pour garantir une prise en charge efficace des risques de votre
système ? Pourquoi ?
|