dimanche 15 novembre 2009
![]() | ||
![]() |
![]() | ![]() | ![]() |
| Responsables | ||
| ||
![]() |
![]() | ![]() | ![]() |
![]() |
![]() | ![]() | ![]() |
| 775 professionnels échangent sur ce hub. Voici la liste des 15 derniers membres | ||
| ||
![]() |
M'abonner à ce fluxResponsables de la Sécurité des Systèmes d'information - RSSI |
Ce hub est destiné aux Responsables de la Sécurité des Systèmes d’information, Directeurs de Production Informatique, Responsables de Production Informatique.qui assurent le rôle de responsable sécurité..
Il a pour but d'échanger sur les problématiques que rencontrent les RSSI (Choix de méthodes, recherche de prestataires, guide des bonnes pratiques, recrutement, management, budget, contrats de service...)
Il a aussi pour objectifs de faire circuler des infos, des idées, recruter des collaborateurs et surtout de ne pas rester isolé.
MODERATION à POSTERIORI
Il ne s'agit pas d'un club , donc les offres business et autres seront radiées ou reroutées sur un autre HUB.
Pour mieux partager et echanger nos expériences prestataires , SSII et prestataires evitez de vous inscrire.
Informations |
OWASP Top 10 2010 - Appel a commentaires dimanche 15 novembre 2009 Bonjour,
Hier a été publié la version RC1 du nouveau Top10.
Grande nouveauté : on ne parle plus de vulnérabilités mais de risques dedans !
le lien :
http://www.owasp.org/images/0/0f/OWASP_T10_-_2010_rc1.pdf
A noter qu'une traduction Francaise est prévue
S.
--
French Chapter Leader |
Les Web Applications Firewalls (WAF) mercredi 10 juin 2009 Je suis intervenu au Forum CERT-IST pour parler des WAF.
Ma présentation est disponible sur le site de l'OWASP http://www.owasp.org/images/d/d2/20090609-CERT-IST-WAF-v0.1.pdf
En conclusion je ne pourrai que vous dire : Le WAF un mal nécessaire.... |
Site Web www.owasp.fr et Présentation aux TechDays Microsoft 2008 jeudi 14 février 2008 Bonjour,
Le site Web http://www.owasp.fr est disponible depuis peu.
La présentation effectuée aux TechDays Microsoft 2008 lundi 11/02/2008 à été mise en ligne.
Bonne lecture |
Présentation détaillée de l'OWASP dans le Journal Du Net jeudi 8 novembre 2007 J'ai été interviewé pour le JDNET, je vous présente donc le compte rendu ici :
http://tinyurl.com/296nwh |
Une courte présentation de l'OWASP mercredi 20 juin 2007 suite à una conférence donnée par le "chairman".
En ligne sur http://www.rssi-info.fr
A votre disposition pour en parler (voyez le HUB OWASP a ce propos) |
ECHANGES ET PROPOSITIONS DE RUBRIQUES |
CLUSIR : Réunion du 14 Décembre vendredi 20 novembre 2009 Méthodes :
La méthode EBIOS (Expression des besoins et identification des objectifs de sécurité) moins à la mode que l'ISO27000 est néanmoins la méthode officielle de l'ANSSI (agence nationale de la sécurité des système d'information) utilisée dans la grande majorité des ministères français et par de nombreux cabinets de conseils.
Que peut on en attendre ? Quels sont les liens avec l'ISO27000 ?
Exposé : Claire RUBAT du MERAC Enseignante en licence Métiers de la sécurité des SI (messi), ... |
Comment réduire jusqu’à 50% le coût d’exploitation de vos réseaux WiFi lundi 16 novembre 2009 SMArt-AWM est une offre de services mutualisés de supervision et d’administration à distance par Avirnet d’infrastructures WiFi multi-constructeurs*.
(*AWM supporte les Aruba, Alcatel-Lucent, Cisco, HP Procurve/Colubris et Motorola/Symbol…)
Selon vos besoins, AWM permet à partir d'une console centrale, une gestion totale ou partielle de votre réseau WiFi incluant :
- la supervision en temps réel, l’administration, la sécurisation,
- le paramétrage de votre réseau sans fil WiFi,
- les ... |
Petit POC intéressant sur l’utilisation détournée d’une architecture Cloud... mardi 17 novembre 2009 Comment casser une clé avec cette ressource...
http://news.electricalchemy.net/2009_10_01_archive.html
Au-delà de cette démonstration, on commence à voir surgir un peu de proses sur des utilisations ou consultations d’architecture Cloud touchant à la sécurité de l’information (confidentialité, intégrité, sauvegarde, archivage...).
On est encore assez loin d’utilisations détournées opérationnelles mais en cet anniversaire du premier POC viral Unix sur Mainframe (10 novembre 83) et le ... |
Haute Dispo sur SQL Server mercredi 28 octobre 2009 Bonjour,
Nous avons entamé une discussion sur un produit primé au Tech Ed, GridScale de XKoto. Nous avons été avec quelques DBA, surpris par les fonctionnalités de ce produit, et nous avons décidé d'en parler avec l'Editeur et leur intégrateur sur la France sur le Hub "Solution Haute Dispo / Haute Performance SQL Server: GridScale de XKoto".
Cordialement, |
RSSI vs PCI - PCA mardi 20 octobre 2009 Dans le cadre RSSI, je suis étonné de ne voir aucun questionnement ou échange sur la problématique H1N1, sa prise en compte, les solutions envisagées et l’incidence sur la sécurité (où certains prônent des solutions rapides de télétravail, d’externalisation temporaire… très sympathique à gérer et à garantir en mode sécuritaire).
Réflexions ouvertes sur un cas concret de préparation et d'application de PCI et/ou de PCA d’Entreprise.
Peut être est ce rassurant par le fait qu’un bon nombre ... Jean yves Guilloteau Responsable Securité, Banque Neuflize OBC Jean-Marc Moussy Responsable Systèmes d'Information, en recherche active |
Agenda |
Premiere réunion Club 27001 Marseille mercredi 18 novembre 2009 Le Club 27001 est une association « loi 1901 » active depuis plusieurs années sur Paris, Toulouse et Rennes.
L'objectif du Club 27001 est de réunir les personnes intéressées par la série des normes ISO 27000, sous la forme d'un groupe de travail, de réflexion et d'échanges.
L'activité du club s'étend maintenant en Provence grâce à la création du Club 27001 Marseille.
Notre objectif est de maintenir la qualité des échanges et des retours d'expérience qui ont fait le succès du Club, tout ... |
FORMATION CERTIFIANTE " LEAD IMPLEMENTER ISO 27001 "– PARIS NOVEMBRE 2009 vendredi 23 octobre 2009 DEVENEZ CERTIFIE " LEAD IMPLEMENTER ISO 27001 " - NOVEMBRE 2009
Bonjour,
Je vous propose de découvrir notre prochaine session de formation SSI Certifiante «LEAD IMPLEMENTER ISO 27001». Cette formation est éligible dans le cadre du DIF.
-----------------------------------------------------------------
Présentation de la société
-----------------------------------------------------------------
Fidens propose un ensemble de prestations dans le domaine de la sécurité des systèmes ... |
Rech partenaires pr élaboration d’un quiz sur le risque informatique mercredi 19 août 2009 UPANDGO a conçu des quiz interactifs thématiques traités en dessins animés, dans l’esprit des jeux TV, applicables dans de nombreux domaines de l’entreprise et des collectivités : gestion des ressources humaines, management, qualité, développement durable…
Notre démarche est complètement innovante et a obtenu le soutien d’OSEO.
A la rentrée, nous lançons un quiz sur le thème « Maîtrisez vous le risque informatique "?
Afin de concevoir les questions et réponses de ce quiz, nous souhaitons ... |
Nouveau Hub traitant des dernières mises à jour de sécurité impactant un SI jeudi 18 juin 2009 La majorité des attaques informatiques résultent du fait que les pirates exploitent des failles qui pourraient être facilement corrigées si les victimes faisaient régulièrement des mises à jour de sécurité.
Fort de ce constat, ce hub a pour vocation d'informer ses membres des dernières importantes mises à jour de sécurité qu'il faut impérativement appliquer pour éviter de devenir la victime d'un pirate, d'un concurrent ou encore d'un virus.
RSI, DSI, technicien ou simplement utilisateur ... |
Formation certifiante "ISO 27001 Lead Implementer" du 22 au 26 juin 2009 à Lyon mardi 26 mai 2009 Objectifs
--------------------------------------------------------------------------------
Apprendre à implémenter la norme ISO 27001 et les guides associés (ISO 27002, ISO 27003, ISO 27004 et ISO 27005) dans toutes les circonstances.
La formation explique les normes et comment s'en servir concrètement, avec des exemples pour que chacun puisse les reproduire chez lui, en sachant organiser son projet et le dimensionner. Les exercices sont conçus à partir des retours d'expérience des ... |
Communiqués de presse |
Invitation gratuite Petit-déjeuner Sécurité Informatique mardi 29 septembre 2009 Sécurité Informatique : Comment faire simple et efficace?
Mardi 13 Octobre 2009 de 8h30 à 10h
> Rendre la politique de sécurité compréhensible par tous
> Décrire la mise en oeuvre en actions simples
> Anticiper les risques
> Impliquer les managers opérationnels
> Donner à la DG une vision fidèle de la situation...
...c'est possible!
Présentation de retours d'expérience de mise en oeuvre de la méthode 5 steps dans plusieurs grands groupes par:
> Frédéric Asensio, consultant indépendant
> ... |
Vision IT Group - Croissance de 6,4% du chiffre d?affaires au 1er semestre 2009 mercredi 9 septembre 2009 Vision IT Group, groupe européen de conseil et d?expertise en technologies de l?information, annonce un chiffre d?affaires de 42,4 M? pour le 1er semestre 2009, en progression de 6,4%.
Vision IT Group a réduit de plus de 15% le recours à la sous-traitance. Dans le même temps, le nombre d?experts du Groupe est passé de 817 (moyenne premier semestre 2008) à 942 (moyenne premier semestre 2009) soit une progression de plus de 15%.
Vision IT Group, malgré la crise continue de créer des ... |
PECIS commercialise un nouveau concept de stockage informatique, la PBS Storage mercredi 8 juillet 2009 PECIS, société créée en 1994, est un bureau d’études électronique, implanté à Rambouillet.
PECIS commercialise pour la première fois une solution innovante de sécurité informatique plug and play. La « PBS Storage » Cette solution permet de sécuriser les données informatiques de tous les systèmes, en locale et en toute indépendance, au sein des entreprises.
Voici un lien sur le site SE2, dont nous sommes adhérent qui nous permet de mieux communiquer auprès des ... |
Kleverware annonce la sortie officielle de Klever Audit Suite 2009 mercredi 1 juillet 2009 Klever Audit Suite, solution flexible pour l'Audit de la gestion des habilitations (IAM) et des profils métier est dans sa version 2009 encore plus en adéquaton avec les demandes de ses clients tant en terme fonctionnel que d'ergonomie.
decouvrez notre site : www.kleverware.com
Informations : info@kleverware.com
Kleverwarement votre |
Le logiciel RSSI-Pilote® est désormais disponible en version Premium lundi 23 mars 2009 Si vous avez peu de temps disponible pour la sécurité, et un budget limité pour y faire face, RSSI-Pilote® est le Système de Management de la Sécurité de l’Information (SMSI) qu’il vous faut !
Le logiciel RSSI-Pilote® est un outil basé sur la méthode de risk management du même nom, offrant une véritable formation depuis votre poste de travail, et permettant de :
• Dresser un état des lieux de la sécurité de votre SI
• Élaborer un tableau de bord pour vous organiser en prévision d'une ... |













