Sécurité informatique pour la gestion des risques – Application aux systèmes d’information

Cet article traite de la notion de sécurité telle qu’appréhendée pour les logiciels.Après une introduction, qui présente les risques encourus par les systèmes programmés, il explique la nécessite de faire la distinction entre les domaines des systèmes d’information et celui de l’informatique scientifique et technique.L’article est ensuite consacré aux enjeux et objectifs de la cybersécurité et présente un retour d’expérience récent sur le sujet. Il s’intéresse aux méthodes d’évitement des risques basées sur les tests intrusifs, l’analyse de risques ou la gestion du processus de réalisation des logiciels. Les principales solutions de réduction de risque sont également présentées.L’article conclut en faisant le point sur les aspects normatifs et de certification liés à la sécurité des systèmes d’information

Cet article est paru en premier sur techniques-ingenieur.fr

Cet article est paru en premier sur le site https://www.techniques-ingenieur.fr/ressources-documentaires/technologies-de-l-information-th9/securite-des-systemes-d-information-ti440/securite-informatique-pour-la-gestion-des-risques-se2500