DSI - Mise en place d'un VPN

  1. Cadrage et socle de sécurité
Besoin Métier Risque Impact DICP
Communiquer avec les clients Interruption Service Arrêt échange client D
Les employés ont accès au SI Interruption Service, Vol de données Pas de travail pas de thune/ pas de thune pas de CA / pas de CA pas de banquet, pas de banquet, pas de palais. Pas de palais pas de palais, perte de fichier interne Big DIC dedicace a @tm ;) 8=======D
Nomades Interruption Service Pas de travail pas de thune/ pas de thune pas de CA / pas de CA pas de banquet D
Interconnexion des SI Interruption Service
Controle de flux(priorisation des flux video et audio) Perte de vitesse / probléme de configuration Ralentissement de la creation de valeur, possibilité d'arrêt de service D
Télétravail Le travail est mal/pas fait, mauvaise utilisation du VPN Perte d'activité et de production, non utilisation du VPN IC
  1. Source de risques
Sources de risque Objectif Visé Motivation Ressource Activité Pertinence
Concurrent usurpation d'identite + exfiltration d'informations +++ +++ +++ rouge
collaborateur malveillant Interruption de production + exfiltration de donnees +++ + + green
Hacker DDos ++ ++ + white
  1. Traitement des risques
    Retour à l'usine
Scénario de risque Mesure de correction Risque résiduel Criticité ETRA
Vol d'information Chiffrement du VPN Faible rouge
Usurpation d'indentité MFA Modéré rouge Renforcement
Vengeance suite a licenciement Nettoyage des droits pour les departs Faible orange
Interruption de service HA Faible vert
Degradation de performances HA Faible vert
Select a repo