Les etudes de cas des plans et strategies de securite: Credit Agricole

La maîtrise des vulnérabilités au sein du GIE Comète


Il faut avant tout un bon accompagnement et une bonne méthodologie. L'outil est secondaire — Laurent Kahn, Responsable sécurité GIE COMETE


Activité

  • Banque Assurance
  • Groupement Informatique de 4 caisses régionales

Défis

  • Maîtriser les risques à la fois sur les infrastructures et les applications.
  • Contrôler la sécurité des plateformes infogérées par un tiers.
  • Fédérer les équipes et inscrire les résultats dans la durée.

Solution

  • Mise en place d’une gestion continue des vulnérabilités.
  • Définition des référentiels, exécution des scans de vulnérabilité, analyse des résultats.
  • Indicateurs et plans d’action adhoc.

Résultats / Bénéfices

  • Immédiats : note de risque divisée par 2 par la détection des failles critiques sur les plateformes infogérées et la mise en place rapide d’actions correctives.
  • Tableaux de bord synthétiques et points de comparaison générant une forte émulation.
  • Compréhension des enjeux par l’ensemble du personnel et meilleure motivation pour la mise en œuvre des actions.
  • Amélioration sensible du niveau de sécurité dans la durée.