Evaluation Des Risques - Approche CNCC
Evaluation Des Risques - Approche CNCC
Evaluation Des Risques - Approche CNCC
Une matrice est propose afin dapprcier lincidence de lenvironnement informatique sur le risque inhrent. Pour cha
Stratgie informatique
Stratgie labore par les entits oprationnelles
Sensibilisation de la direction
Fonction informatique
Fonction informatique
Organisation informatique
Externalisation
Comptences informatiques
Niveau de comptence
Charge de travail
Niveau de rotation
Gestion du changement
Maintenance externalise
Formations informatiques
Disponibilit du systme
Fonction exploitation
Gestion de la scurit
Comment sont gres les sauvegardes ?
Plan de secours
Antivirus
Protection incendie
Protection lectrique
Niveau de documentation
r le risque inhrent
nce de lenvironnement informatique sur le risque inhrent. Pour chaque lment, sont prcises lincidence sur la nature et ltendue des contrles su
Constats
inhrent
M. Ginseng, le directeur informatique de Siban
depuis 5 ans a quitt la socit sans assurer sa
succession.
La maintenance et le dveloppement de
lensemble des logiciels de Siban sont
externaliss chez le prestataire Indigo.
N/A.
matiques
Perte de temps.
En cas dincendie ou dgt des eaux dans les locaux de lentreprise, les
sauvegardes peuvent tre perdues sans pouvoir reconstituer les
donnes contenues dans les cassettes.
e et ltendue des contrles substantifs mettre en uvre et sur la communication au gouvernement dentreprise.
Recommandations
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Des anomalies constates lors des interfaces pourraient mettre en vidence la non exhaustivit des comptes
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui