Titre : | Optimisation de Dispositif de Gestion des Risques du Pôle prévoyance de la CDG | Type de document : | projet fin études | Auteurs : | ARGHAD Ayoub / EL IDRISSI Yassine., Auteur | Année de publication : | 2017 | Langues : | Français (fre) | Catégories : | Ingénierie Finance et la Gestion des Risques (IFGR)
| Mots-clĂ©s : | Gestion des risques, MEHARI, ISO 2700X, Menace, vulnĂ©rabilitĂ©, GravitĂ©, Impact, SĂ©curitĂ©, Systèmes d’information, dysfonctionnement, Norme. | Index. dĂ©cimale : | mast 17/17 | RĂ©sumĂ© : | Avec l’accroissement de l’utilisation des technologies de l’information ces dernières années, les investissements des organismes dans la mise en place des mesures de sécurité deviennent indispensables afin de garantir un niveau adéquat de maturité en termes de sécurité.
La norme ISO/CEI 27001 est la référence internationale dans la gestion de la sécurité de l’information pour les organismes désireux d’apporter de la crédibilité à leur politique de sécurité afin de renforcer la confiance de leurs clients et partenaires. C’est dans ce cadre que s’inscrit notre projet de fin d’étude qui consiste à mettre en vigueur, au niveau du Pôle Prévoyance, une méthodologie d’analyse des risques fiable et conforme à la norme de sécurité ISO/CEI 27001 dans le but d’assurer la continuité opérationnelle de l’organisme et de le préparer à une éventuelle certification selon la même norme.
Le projet a été encadré par le risque manager du pôle afin de révéler les sources de menaces et les failles de sécurité pour adopter les mesures de sécurité appropriés afin de les éviter, les transférer, les réduire ou les accepter.
Le présent document constitue une synthèse du travail effectué dans notre projet de fin d’études au sein de la Direction Audit et risque du Pôle Prévoyance du groupe CDG. Il présente l’ensemble des étapes par lesquelles nous sommes passés afin de mener à bien notre travail. Cette expérience nous a non seulement permis d’acquérir des compétences et de nouvelles pratiques dans le domaine de gestion des risques, mais également de découvrir et d’apprécier le côté organisationnel de la sécurité des systèmes d’information.
|
Optimisation de Dispositif de Gestion des Risques du Pôle prévoyance de la CDG [projet fin études] / ARGHAD Ayoub / EL IDRISSI Yassine., Auteur . - 2017. Langues : Français ( fre) Catégories : | Ingénierie Finance et la Gestion des Risques (IFGR)
| Mots-clĂ©s : | Gestion des risques, MEHARI, ISO 2700X, Menace, vulnĂ©rabilitĂ©, GravitĂ©, Impact, SĂ©curitĂ©, Systèmes d’information, dysfonctionnement, Norme. | Index. dĂ©cimale : | mast 17/17 | RĂ©sumĂ© : | Avec l’accroissement de l’utilisation des technologies de l’information ces dernières années, les investissements des organismes dans la mise en place des mesures de sécurité deviennent indispensables afin de garantir un niveau adéquat de maturité en termes de sécurité.
La norme ISO/CEI 27001 est la référence internationale dans la gestion de la sécurité de l’information pour les organismes désireux d’apporter de la crédibilité à leur politique de sécurité afin de renforcer la confiance de leurs clients et partenaires. C’est dans ce cadre que s’inscrit notre projet de fin d’étude qui consiste à mettre en vigueur, au niveau du Pôle Prévoyance, une méthodologie d’analyse des risques fiable et conforme à la norme de sécurité ISO/CEI 27001 dans le but d’assurer la continuité opérationnelle de l’organisme et de le préparer à une éventuelle certification selon la même norme.
Le projet a été encadré par le risque manager du pôle afin de révéler les sources de menaces et les failles de sécurité pour adopter les mesures de sécurité appropriés afin de les éviter, les transférer, les réduire ou les accepter.
Le présent document constitue une synthèse du travail effectué dans notre projet de fin d’études au sein de la Direction Audit et risque du Pôle Prévoyance du groupe CDG. Il présente l’ensemble des étapes par lesquelles nous sommes passés afin de mener à bien notre travail. Cette expérience nous a non seulement permis d’acquérir des compétences et de nouvelles pratiques dans le domaine de gestion des risques, mais également de découvrir et d’apprécier le côté organisationnel de la sécurité des systèmes d’information.
|
|