Activité 1.3 – Détermination de la cible de l'étude de sécurité |
|
Liens pour Naviguer dans ce moduleAccueil Module 1 Activité 1.1 Activité 1.2 Activité 1.3 Module 2 Exercices |
|
|
Cette activité a pour but de préciser le contexte
d'utilisation du système à concevoir ou existant. Pour cela, il est
nécessaire de préciser le sous-ensemble du système d'information de
l'organisme constituant le système cible de l’étude et ses enjeux. Le
système cible est alors décrit et sont recensées les hypothèses, les
règles de sécurité et ses contraintes.
|
|
![]() |
Cette page présente l'activité 1.3, troisième activité de l'étape 1 (Étude du contexte). Les étudiants devraient d'abord se familiariser avec les concepts présentés sur cette page. Les étudiants débutant devraient ensuite l'exercice 3. |
PréalablesDonnées en entrée
Actions
Données en sortie
Conseils pratiques
|
|
L'activité 1.3 |
|

Concepts principaux |
|
|
L'activité 1.3 (Détermination de la cible de l'étude) est composé de sous activités représentés par les parallélogrammes verts sur la figure ci-dessous. Il y a deux sous activités à cette activité: L'activité 1.3 correspond au dossier Détermination de la cible de l'étude de sécurité dans le dossier ÉTUDE DU CONTEXTE dans le logiciel EBIOS, tel qu'illustré dans la figure ci-dessous. Chacune des sous activités correspond à l'un des éléments composants du dossier.
|
|
Entités: Lister et décrire les entités du système |
|
|
Le système cible se compose d'un assemblage d’entités techniques et non techniques qu'il convient d'identifier et de décrire. Ces entités possèdent des vulnérabilités que des méthodes d'attaque pourront exploiter, portant ainsi atteinte aux éléments essentiels, immatériels, du système cible (fonctions et informations). Ce sont donc ces entités qu'il faudra sécuriser. Celles-ci peuvent être de différents types. Une description des types d'entités proposés dans EBIOS est disponible ici.
|
|
![]() |
Il est conseillé d'utiliser les types et sous-types d'entités du guide "Outillage pour l'appréciation des risques SSI" pour lister et décrire les entités du système. |
Relation entités - éléments essentiels |
|
|
Cette tâche permet de mettre en évidence :
Ces liens seront utilisés dans la confrontation des menaces aux besoins. Ils sont représentés par une matrice où figurent les éléments essentiels et les entités sélectionnées. Le lien élément essentiel / entité est matérialisé dans le tableau par une ou plusieurs croix au croisement de l'élément essentiel et des entités concernées par cet élément essentiel. |
|
Exemple de matrice des relations entre les éléments essentiels et les entités : |
|

![]() |
Les étudiants devraient d'abord se familiariser avec les concepts présentés sur cette page. Les étudiants débutant devraient ensuite compléter l'exercice 3. |
Liens pour Naviguer dans ce moduleAccueil Module 1 Activité 1.1 Activité 1.2 Activité 1.3 Module 2 Exercices |
|
|
mise à jour: 27/05/2008 09:01:19 AM -0400 |
|