Archive for avril, 2007

Mérari 2007, c’est parti !

Ca a du bon de tenir un blog (quand on arrive à trouver le temps, je me demande parfois comment je fais, enfin j’avoue que ces derniers temps je n’étais pas vraiment assidu), car on apprend des choses insolites en voulant rédiger des billets… Méhari, vous connaissez ? C’est une méthode crée par le CLUSIF, dont l’acronyme signifie “Méthode d’Evaluation Harmonisée de Gestion des Risques“. Et je vais vous en parler plus loin.

Continue Reading »

4 Comments »

Bruno Kerouanton on avril 5th 2007 in IT Security

IDS, IPS et autres bricoles

Lorsqu’on me demande mon avis sur le déploiement des sondes de détection d’intrusion en entreprise, je suis assez catégorique… Je l’ai toujours été, d’ailleurs. Ca m’a valu un entretien de recrutement négatif il y a quelques années car la personne en charge de me reçevoir croyait que les IDS (les IPS n’existaient pas encore) étaient la panacée et qu’il en fallait partout…

Continue Reading »

11 Comments »

Bruno Kerouanton on avril 4th 2007 in IT Security

Le poste de pilotage du RSSI

LEn relisant mon précédent billet sur Méhari, ça m’a donné une idée… Je vais vous parler de tableaux de bord, et notamment du poste de pilotage du RSSI.

J’en profite donc pour reprendre la fin de mon précédent billet, et pour vous décrire le tableau de bord ci-dessus, qui est un *vrai* tableau de bord de Méhari (la méthode, pas la voiture) heu non, c’est le contraire. Enfin vous aurez compris…

(et une fois n’est pas coutume, nous sommes le 6 avril mais je poste ce billet à la date du 1er avril vu sa teneur…)

En exclusivité et en avant première, je vous présente donc en détail LE seul, l’unique, le sublime et extraordinaire tableau de bord que tout RSSI se doit de piloter si il ne veut pas passer pour un has-been :

Continue Reading »

3 Comments »

Bruno Kerouanton on avril 1st 2007 in IT Security