-
Présentation des
domaines
-
-
La
sécurité des S.I
-
Intégration
-
Conseil
-
Audit
-
Formation
-
-
Les
architectures Télécoms & WAN
-
Les
architectures des
réseaux
LAN
-
Les architectures
systèmes
-
-
Les applications communicantes et la gestion d'identité

|
 |
Audit des systèmes
d'informations
Alliacom propose plusieurs types d'audit sécurité:
-
Analyse de risques
-
Identification des risques
métiers et opérationnels encourus
-
Définition des plans de
gestion de risques
-
Approches et normes: MEHARI, EBIOS, ISO 27005, ISO 27002
-
Audit de conformité
-
Audit
organisationnel et physique,
-
Audit de configuration des serveurs, et
composants réseaux & sécurité
-
Approches et
normes: ISO 27002, 27001, PCI/DSS, SoX, SANS, NIST
-
Audit Intrusif
-
Audit de
vulnérabilités du système face aux failles connues (interne),
-
Audité de
l’opacité du système depuis l’extérieur,
-
Approches et
normes: OSSTMM,
-
Audit Applicatif
-
Audit des
applications web et e-business,
-
Audit des
applications développées en interne,
-
Approches et normes: OWASP.
- Audit de code
(
1er Semestre 2010)
 |
Présentation
des audits Alliacom : objectifs et démarche |
|