Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
1
RAPPORT DE REALISATION
ATTENTION: PENSEZ A ALLUMER VOS HAUT-PARLEURS ET PRESSEZ SUR LA TOUCHE ENTREE Cette présentation est accompagnée d’un commentaire sonore. Merci de ne pas tenir compte du caractère étrange de ma voix. La taille du fichier m’a obligé à compresser le son. Mise en place d’un tableau de bord de sécurité Permettre l’évaluation des menaces dirigées contre les activités du Système d’Information d’un grand réseau bancaire. David SIMONET
2
SOMMAIRE Partie 1 • PRESENTATION DU GROUPE Partie 2 • PROBLEMATIQUE
Partie 3 • DEMARCHE DE REALISATION Partie 4 • ANALYSES SYNTHETIQUES Partie 5 • SOLUTION CHOISIE Partie 6 • RESULTATS Partie 7 • BILAN SOMMAIRE
3
PRESENTATION DU GROUPE
LA SOCIÉTÉ P A R T I E 1 Banque et assurance Effectifs : salariés CA : 374 M€ 780 Agences en France Plus de clients PRESENTATION DU GROUPE
4
LE RÉSEAU D’INFORMATION PRESENTATION DU GROUPE
1 PRESENTATION DU GROUPE
5
CYCLE D’AMÉLIORATION DES MOYENS DE PROTECTION DU SI
2 PRODUCTION DES MOYENS DE PROTECTION CONTROLE DE PERFORMANCES TECHNIQUE ORGANISATION DISSUASION FORMATION JURIDIQUE RAPIDITE PRECISION EFFICACITE RENTABILITE STRATEGIQUES ADMINISTRATIVES OPERATIONNELLES TABLEAUX DE BORD DECISIONS RAPPORTS PROBLEMATIQUE
6
UNE DEFAILLANCE EST A CRAINDRE
P A R T I E 2 CONTRÔLE DE PERFORMANCE & RAPPORTS ? Temps Virulences des Menaces externes Quantité des menaces Variété des Cadence Tendance + = Niveau de sécurité Accroissement Architecture et processus Découverte de failles de sécurité Diminution Délai de déploiement des correctifs PROBLEMATIQUE
7
EXPRESSION DES BESOINS
A R T I E 2 MODERNISER ACCELERER MULTIPLIER GRADUER LOCALISER TABLEAUX DE BORD STRATEGIQUES ADMINISTRATIVES OPERATIONNELLES PRODUCTION DES MOYENS DE PROTECTION TECHNIQUE ORGANISATION DISSUASION FORMATION JURIDIQUE CONTROLE DE PERFORMANCES RAPIDITE PRECISION EFFICACITE RENTABILITE RAPPORTS DECISIONS PROBLEMATIQUE
8
DEMARCHE DE REALISATION DEMARCHE DE REALISATION
P A R T I E 3 Étude du périmètre Recherche de la meilleure solution Développement Livraison Déploiement DEMARCHE DE REALISATION
9
INVENTAIRE DES ENTITÉS DÉTENTRICES D’INFORMATION
P A R T I E 4 Par type de dispositifs de sécurité Par services ANALYSE SYNTHETIQUE
10
OBJECTIF A ATTEINDRE P A R T I E 4 MALVEILLANCES
ALERTES ET INCIDENTS ENREGISTRES FAUX NEGATIFS ALERTES ET INCIDENTS A RECUPERER FAUX POSITIFS ANALYSE SYNTHETIQUE
11
IDENTIFICATION DES MECANISMES A REALISER
P A R T I E 4 COLLECTE CONSOLIDATION CORRELATION MISE EN FORME CENTRALISATION REPRESENTATION ANALYSE SYNTHETIQUE
12
CRITERES DE CHOIX DE FONCTIONNALITE
P A R T I E 4 Visualisation synthétique Trois seuils de niveaux de criticité Tri, comparaison, rapprochement Compatibilité Données brutes facilement traitées sur un tableur Consultation journalière Impression Intégration de nouveaux dispositifs Limites budgétaires Entretien et maintenance ANALYSE SYNTHETIQUE
13
STRATEGIE RETENUE P A R T I E 5 Décentralisation des mécanismes S1 SSI
DISPOSITIFS DE SÉCURITÉ DISPOSITIFS DE STOCKAGE SOLUTION CHOISIE CONSOLE DE REPRESENTATION DES TABLEAUX DE BORD Sx : SERVICES SSI: SERVICE SÉCURITÉ INFORMATIQUE
14
PARTIE SERVICES P A R T I E 5 Collecte d’incidents et d’alertes
Dispositif de sécurité Normalisation et consolidation Stockage M1 R1 M2 R2 M5 R5 M3 R3 M4 R4 SOLUTION CHOISIE
15
PARTIE CONSOLE P A R T I E 5 Dispositifs de stockage par service
Collecte des fiches de chaque service Console de visualisation SOLUTION CHOISIE
16
ROLE DES INTERVENANTS P A R T I E 5 Les utilisateurs
L’utilisateur en chef Les administrateurs SOLUTION CHOISIE
17
DESCRIPTION DES FICHES « RENSEIGNEMENT »
A R T I E 5 Format XML Rx Présentation des renseignements Éditable sur IE SOLUTION CHOISIE
18
DESCRIPTION DES FICHES « MODELE »
A R T I E 5 Format XSL/XML Mx Présentation des définitions Éditable sur IE SOLUTION CHOISIE
19
PROCEDURE DE DEPLOIEMENT
A R T I E 5 1 Propositions 5 Recette Rx 2 Dialogue d’étude 6 Exploitation Rx 3 Formalisation / Contrat Mx 4 Développement / Réglage SOLUTION CHOISIE
20
LES INDICATEURS P A R T I E 6 RESULTATS
21
LES GRAPHIQUES P A R T I E 6 ATTAQUE PAR MALFORMATION PROTOCOLAIRE SUR SMTP RESULTATS
22
OBJECTIFS ATTEINTS P A R T I E 7 Satisfaction Client 10 Points-clés
Accomplissement de la mission 75% de travaux prévus réalisés Satisfaction Client 10 Points-clés Coût de la solution 750 Jours homme Euros Valeurs ajoutées Aspect modulaire et Normalisation des échanges BILAN
23
CONCLUSION P A R T I E 7 AVEUGLE PASSIF INFORME ACTIF CURATIF
PREVENTIF BILAN
24
MES COORDONNEES David SIMONET
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.