P *** A Flashcards
Pssi a
Politique ssi des armées
3 domaine de la cyber
- Défense (cyber défense) LId
- Protection (cyber protection) ssi
- Resilience (cyber resilience )
2 doc de réf
L’IGI 1300
IM 900
Organisation de la ssi
Les 3 piliers
- la voie commandement
- chaîne technique
- la chaîne fonctionnelle SSI
La PSSI -a définit les règles de protection
- Du personnel (RH).
- Des biens physiques (BIENS)
- Des réseaux et applications
(RSO) - De l’information (INFO)
- Physique et environnementale
(PHY)
+ une petite + spécifique: - Conduite de projet
(PROT) - Externalisation
(EXT)
Une Audit,
Vérifier qu’un système :
- au bon niveau, avant sa mise en service : audit
- conformément à la réglementation en vigueur
*contrôle (interne)
*inspection (externe)
Audi : aspects contrôle comprend
- Chiffres et sécurité des communications.
- Sécurité informatique (et LiD)
- Sécurité physique et environnementale.
- Protection contre les SPC.
- Organisation et Procéduves SSI.
Homologation def
L’homologation permet
la gestion globale des risques de Sécuité tout au long du cycle de vie d’un sic.
L’homologation
- obligation réglementation
- atteste au utilisateur que (Les risques de sécurité
résiduels sont connus,
acceptés et maîtrisés ).
Toutes personnes qui a accès au SI doit :
- être habilité
- utilisateur
- administrateur
- avoir signé l’ ARR (attestation de reconnaissance de responsabilité) .
Poste de travail
- Un utilisateur ne doit pas être administrateur de son poste de travail.
- périphériques est interdite
- Verrouillage Automatique des statione et serveurs au bout de 10 min max d’inactivité.
- Les postes en réseau
doivent être arrêtés En fin de journée , sauf impératif OPS. - pas d’équipements personnels et supports amovibles sur le réseau.
- marque les équipements avec leurs niveaux d’habilitation
- la gestion des équipements aux PES
- l’accès au bios doit être protégé par un m
MDP et bloquer le boot
Gestion des équipements
Rouge > TSD-TSO-TSUE
Bleu > SD-SO-SUE-SDO
JAUNE /ORANGE
(ou cutés couleus) DR / NP
MDP utilisateur
Longue mini : 9
Durée : 90 jours
Complexe : doit contenir au moins 3 caractères (minuscules, majuscules, chiffres et spéciaux).
Réutilisation : interdite les 6 derniers
MDP administrateur
Longue mini : 14
Durée : 90 jours
Complexe : doit contenir au moins 3 caractères (minuscules, majuscules, chiffres et spéciaux).
Réutilisation : interdite les 6 derniers
Les événements de sécurité
- Les événements de sécurité et les actions d’administrations doivent être journalisés et conserver au moins
1 ans .