[PDF] [PDF] 08-BNPParibas-Forum CERT-ISTv11

3 jui 2010 · De l'importance d'une veille continue dans la Rappel : La démarche de revue d 'une PSSI ▫ Quelle veille pour quels besoins ? Agenda ▫ Chiffres clés ▫ Les forces de BNP Paribas ▫ Fonction Groupe : « Information 



Previous PDF Next PDF





[PDF] 08-BNPParibas-Forum CERT-ISTv11

3 jui 2010 · De l'importance d'une veille continue dans la Rappel : La démarche de revue d 'une PSSI ▫ Quelle veille pour quels besoins ? Agenda ▫ Chiffres clés ▫ Les forces de BNP Paribas ▫ Fonction Groupe : « Information 



[PDF] PSSI

3 mar 2004 · politique de sécurité de système d'information PSSI SECTION 3 ORG-16 : Mise en place d'une organisation de veille et de prévention souvent, répondre à un besoin important d'intégrité La gestion des risques SSI constitue un processus continu dont il convient de définir précisément le



[PDF] PGSSI-S : Politique générale de sécurité des systèmes dinformation

17 fév 2015 · PGSSI-S – Guide PSSI pour les structures sans approche SSI d'amélioration continue de la sécurité pas le responsable du traitement de son obligation de veiller au Il est important de comprendre les principaux risques susceptibles d' être Programme Hôpital Numérique – Annexe 4 : boîte à outils



[PDF] PSSI - Bureau Assistance Informatique - BAI - Vice-rectorat de la

Politique de sécurité des systèmes d'information (PSSI) de l'académie de Caen (tableaux de bord, audits de contrôle, revue documentaire, appréciation régulière des d'amélioration continue et des bonnes pratiques en matière de SSI et qui font s'assure qu'elle couvre les risques majeurs et extrêmes et veille à son



[PDF] la PSSI de lEtat

continue de la sécurité du système, pendant toute sa durée de vie Cette démarche Elle pourra notamment être revue afin de prendre en les opérateurs d'importance vitale, afin de mieux comprendre les mécanismes d' attaques la veille permanente effectuée par les CERT internationaux et par l' ANSSI Les alertes



[PDF] GUIDE DAUDIT DES SYSTEMES D - Economiegouvfr

3 juil 2015 · important de veiller à la clarté des termes et notions utilisés dans les documents la politique de sécurité des systèmes d'information (PSSI) constitue le principal application, doit être revue régulièrement, et les droits d'accès S'assurer que le suivi de la performance est un process continu : demander 



[PDF] Veille stratégique - Cigref

1998) définit la veille comme « l'activité continue et en grande partie itérative visant moment donné une entreprise n'ont pas la même importance stratégique



[PDF] Cybersécurité des systèmes industriels : par où commencer

cyber-risques conjointement à ceux visant l'organisation, en particulier sur le sujet de la sûreté Il est important de connaître la réglementation qui s'applique au



pdf De l'importance d'une veille continue dans la revue d'une PSSI

De l'importance d'une veille continue dans la revue d'une PSSI Paris 3 juin 2010 Xavier PANCHAUD Sécurité des SI Groupe Agenda Chiffres clés Les forces de BNP Paribas Fonction Groupe : « Information Technologies & Processes » (ITP) Culture corporate d’ouverture et de cohésion fondée sur 4 valeurs communes Présentation « SSI Groupe »

[PDF] Objet : Exploration des besoins associatifs des Cadres de Tanger

[PDF] Formations FEEBAT. Analyse des formations en Midi-Pyrénées C R C MIDI PYRÉNÉES

[PDF] La CIMU un outil de pilotage interne

[PDF] DEMANDE DE SUBVENTION FREE 2013 INVESTISSEMENT SOLAIRE THERMIQUE COLLECTIF

[PDF] Les aides financières publiques à l international Une publication CCI International Centre

[PDF] 1. Volet Emploi du Plan de Cohésion Sociale

[PDF] Point 3.1. Publier des contenus dans un portail e-sidoc. Janvier 2013 Documentation détaillée V 2.2

[PDF] Structure et perspectives des marchés de la métallerie

[PDF] Le tableau de bord de pilotage KPMG ENTREPRISES

[PDF] Faculté des sciences de l administration Hiver 2005

[PDF] UNITE MIXTE DE RECHERCHE N 6575 Archéologie et territoires

[PDF] Cette Annexe fait intégralement partie du Contrat d accès avec la référence : [ ].

[PDF] Bilan 2003-2004 et planification 2004-2005

[PDF] d activité Chorus Chorus chorus Chorus chorus chorus chorus chorus chorus Chorus chorus Chorus chorus Chorus Chorus chorus chorus Chorus chorus chorus

[PDF] Production d eau chaude sanitaire par pompes à chaleur sur panneaux solaires hybrides. Heliopac - Solaire 2G S.A.S. 28 janvier 2016 Monitoring

[PDF] 08-BNPParibas-Forum CERT-ISTv11

De l"importance d"une veille continue

dans la revue d"une PSSI Paris

3 juin 2010

Xavier PANCHAUD, Sécurité des SI Groupe

Agenda

▪Chiffres clés ▪Les forces de BNP Paribas ▪Fonction Groupe : " Information Technologies & Processes » (ITP) ▪Culture corporate d"ouverture et de cohésion fondée sur 4 valeurs communes ▪Présentation " SSI Groupe » ▪Carte d"identité ▪Présentation des Activités ▪L"usage de la veille ▪Rappel : La démarche de revue d"une PSSI ▪Quelle veille pour quels besoins ? ▪Besoins ponctuels ou continus ? ▪Risques de la démarche ▪Cas pratiques ▪Mise à jour des exigences sur la messagerie ▪Conclusion

Organisation du Groupe

Fonction Groupe : " Information Technologies &

Processes » (ITP)

Cohérence des

développements ITAmélioration des processus

Développement IT

des SI des Fonctions GroupeAppui technique en immobilier d"exploitation

Hors France

Missions de prestations de service pour certaines entités du Groupe

Achats

Périmètre Groupe

Immobilier

d"exploitation

Périmètre France

Sécurité Globale

SI, personnes, sites

Périmètre Groupe

Assurance pour

compte propre

Périmètre Groupe

Production IT

sur un périmètre de production mutualisée*

2 missions de gouvernance pour le compte de la Direction Générale

?Suivi de la cohérence des principaux projets de développements IT via des CSSI** ?Définition et contrôle des normes, standards et architecture Groupe

?4 axes : internationalisation & mutualisation; standardisation; ACE Lean 6 sigma; autres optimisations

?Suivi de la cohérence des principaux projets d"optimisation via des CSOP*** ?Un lien fonctionnel fort entre le responsable ITP et les correspondants métiers/fonctions?Un COMEX pour chaque mission qui définit les objectifs, suit les réalisations et contrôle les coûts

* Fonctions centrales, Retail Banking (hors filiales non majoritaires), IS (sauf BP2S NY et Singapour),

Métiers de financement (France et Europe), ALM trésorerie

** CSSI : Comités de Suivi des Systèmes d"information *** CSOP : Comités de suivi de l"Optimisation des Processus

5 missions intégrées

Goût du challengeet du

leadership

Volonté de gagner en équipeune

compétitiondont l"arbitre est le client

Engagement Ambition

Êtrerapidedans l"évaluation

des situations et des évolutions comme dans l"identification des opportunitéset des risques

Être efficacedans la prise de

décision et dans l"action

S"impliquer au service des

clients et de la réussite collective

Être exemplairedans ses

comportements

Promouvoir les initiatives et les

idéesnouvelles

Distinguer leurs auteurs

CréativitéRéactivité

Créativité

Culture corporate d"ouverture et de cohésion

fondée sur 4 valeurs communes

Agenda

▪Chiffres clés ▪Les forces de BNP Paribas ▪Fonction Groupe : " Information Technologies & Processes » (ITP) ▪Culture corporate d"ouverture et de cohésion fondée sur 4 valeurs communes ▪Présentation " SSI Groupe » ▪Carte d"identité ▪Présentation des Activités ▪L"usage de la veille ▪Rappel : La démarche de revue d"une PSSI ▪Quelle veille pour quels besoins ? ▪Besoins ponctuels ou continus ? ▪Risques de la démarche ▪Cas pratiques ▪Mise à jour des exigences sur la messagerie ▪Conclusion

Carte d"identité

▪OBJECTIF: maîtrise démontrée du risque sécurité lié aux SI conformément ▪Aux lois et règlements de l"industrie bancaire et financière ▪Les valeurs du groupe BNP Paribas : éthique, développement durable, valeur de la marque, maîtrise du risque opérationnel... ▪L"appétence au risque propre à chaque métier dans chaque implantation ▪PÉRIMÈTRE: tout le groupe sur l"ensemble de ses territoires ▪COUVERTURE: la sécurité de l"information comme définie par l'ISO 27001 ▪MOYENS: un cadre de management de la sécurité (politique, procédure, scorecard, gouvernance projet, veille...) et des actions permanentes ▪EFFECTIFS: sécurité groupe + un réseau de BISO / CISO + une communauté et des acteurs opérationnels repartis (~500 pers.) La maîtrise du risque de sécurité lié aux SI, c"est : ▪Une dimension de la stratégie de Sécurité Globale ▪La contribution au processus global de gestion des risques opérationnels ▪Un moyen de contrôle permanent ▪Une valeur du groupe BNP Paribas et de des métiers

Présentation des Activités

Gestion du cadre

de référence

Intégration de la

sécurité dans les projets

Gestion

des dérogations

Surveillance

Sécurité

Participation

Gestion CriseDéfinition

MéthodologiesSuivi Incidents

de Sécurité

PILOTAGEASSISTANCE

SERVICES COMMUNS

Expertise

SécuritéRSSI

Domaines

Sensibles

Communication &

Sensibilisation &

Formation

Reporting

Pilotage Projets

Sécurité (MOA)

Une activité reposant sur 3 piliersUne activité reposant sur 3 piliers

Agenda

▪Chiffres clés ▪Les forces de BNP Paribas ▪Fonction Groupe : " Information Technologies & Processes » (ITP) ▪Culture corporate d"ouverture et de cohésion fondée sur 4 valeurs communes ▪Présentation " SSI Groupe » ▪Carte d"identité ▪Présentation des Activités ▪L"usage de la veille ▪Rappel : La démarche de revue d"une PSSI ▪Quelle veille pour quels besoins ? ▪Besoins ponctuels ou continus ? ▪Risques de la démarche ▪Cas pratiques ▪Mise à jour des exigences sur la messagerie ▪Conclusion

Rappel : La démarche de revu d"une PSSI

▪Le contexte ▪Les référentiels existants ▪L"organisation interne ▪Les besoins ▪Les contraintes réglementaires ▪Les spécificités locales ▪Les menaces ▪Connaissance de l"existant ▪Recensement des incidents ▪Les exigences

Bâle 2, SOX, ...

Types d"usage, spécificités métier...

Maîtrise de ses processus, Cartographie

de ses actifs, ...

Définition des processus et actifs critiques

Bonnes pratiques ISO 27002

Adaptation en fonction de l"organisation (Fraude,

détournement de données, dégradation)

Contexte

BesoinsMenaces

Exigences

PSSI

Quelle veille pour quels besoins ?

TechniqueFonctionnelle

Lente

Veille Environnementale

Entreprise

Métier

Veille Stratégique

Objectifs

Stratégie

Besoins

Rapide

Veille Vulnérabilité

Exploits

Menaces

Failles

Conception

Évolution

Veille Spécifique

Nouvelles

technologies

Technologies

matures

Règlementations

Quelle veille pour quels besoins ?

TechniqueFonctionnelle

Lente

Veille EnvironnementaleVeille Stratégique

Objectif

Stratégie

Besoins

Rapide

Veille Vulnérabilité

Exploits

Menaces

Failles

Conception

Évolution

Veille Spécifique

Nouvelles

technologies

Technologies

matures

Règlementations

Entreprise

Métier

quotesdbs_dbs31.pdfusesText_37