La Méthode OCTAVE
Operationally Critical Threat, Asset, and Vulnerability Evaluation
-Parue en 1999.
-Pas de référence ISO 17799 .
-Langue Anglaise.
La méthodologie est conçue pour etre conduite en interne.
La méthodologie comprend trois phases principales :
Vue organisationnelle : création des profils de menaces sur les biens de l'entreprise a partir des connaissances des cadres supérieurs, des cadres opérationnels et des équipes de production,
Vue technique : Identification des vulnérabilités d'infrastructure,
Développement de la stratégie : analyse de risques, mise en place des mesures de sécurité
Les documents produits a la fin de l'utilisation de la méthode sont :
Une stratégie de protection pour l'organisationnel et l'opérationnel,
Un plan de gestion des risques pour l'IT,
Un plan d'action a court terme pour l'ensemble de l'organisation.
Déclinée en une version pour les PME en 2003
Cible l'administration, les grands comptes et les entreprises PME/PMI
Site officiel :
http://www.cert.org/octave/download/intro.html
Autres liens utiles :
http://www.cert.org/octave/
http://www.leger.ca/GRIS/OCTAVE.html |