Consultant en conduite de grands projets informatiques

Contactez-nous : info@eurodev-online.com

Sécurisation de site (datacenter / bureaux)

Définition des mesures de sécurité
- Coordination RSI / RSP :
  • Synthèse des analyses de risques (EBIOS, CNPP, ISO27000)
  • Sécurité informatique des systèmes de sécurité physique
  • Impact des nouvelles implémentations informatiques (DC privatif ou mutualisé, Cloud public ou privé, …) sur les besoins au niveau de la sécurité physique
- Rédaction des directives sécurité physique : règles retenues par l’entreprise pour assurer la sécurité et la sureté de fonctionnement en conformité avec les textes qui lui sont applicables (LPM, PCI DSS, OIV, ISO 27000, ANSSI, …)
  • Organisation des locaux : définition de zones et de leur niveau de sécurité
  • Sécurisation des baies et des équipements
  • Règles d’accès par les différents intervenants
  • Habilitation des personnes / engagements de confidentialité
  • Règles d’accompagnement
  • Sécurisation des accès
  • Protection des locaux : détection de présence, vidéoprotection, …
  • Protection contre les sinistres.
Mesures de sécurité liées à l’hébergement
- Identification des mesures de sécurité applicables aux hébergeurs.
- Contractualisation avec l’hébergeur.
- Organisation des audits et suivi des actions.
Sécurisation des zones privatives
  • Cahier des charges (dont sécurité : A2P, APSAD...), appel d’offres, dépouillement et rédaction du dossier de sélection du prestataire
  • Suivi de l’installation et de la configuration logicielle
  • Organisation des prestations de sécurité (télésurveillance, gardiennage, levées de doute, accompagnement…). Sélection de prestataires et établissement des contrats.
  • Recette du système et des services associés
- Pilotage des différents audits de sécurité puis suivi des actions.
- Pilotage de la mise en conformité SSI du système de surveillance.
- Etablissement du plan de maintenance des équipements de sécurité.
- Suivi des prestations des différents prestataires « sécurité ».
Vidéosurveillance
- Identification des objectifs de la vidéo :
  • Zones à couvrir
  • Définition d’image pour chaque zone
  • Type de surveillance (fixe, levée de doute, génération d’alertes, …)
- Prise en compte des contraintes (environnementales, réglementaires, techniques, …).
- Coordination avec les autres moyens de surveillance.
- Etablissement du plan de couverture vidéo -> choix et répartition des caméras pour couvrir les objectifs.
- Interfaces avec les autres moyens de surveillance.
- Prise en compte des directives SSI à la conception du réseau vidéo puis mise en œuvre.

-

A propos d'Eurodev Contact Mentions légales