Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

18
100 80 60 40 20 0 Connaissance Comportement Sensibilité UN RAPPORT COMPLET POUR ÉVALUER LA MATURITÉ DE VOS COLLABORATEURS SUR LA SÉCURITÉ DE L'INFORMATION I NFORMATION S ECURITY A WARENESS M ETER

description

Un rapport complet pour évaluer la maturité de vos collaborateurs sur la sécurité de l'information

Transcript of Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

Page 1: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

100

80

60

40

20

0

Connaissance

Comportement Sensibilité

UN RAPPORT COMPLET POUR ÉVALUER LA MATURITÉ DE VOS

COLLABORATEURS SUR LA SÉCURITÉ DE L' INFORMATION

INFORMATION

SECURITY AWARENESS METER

Page 2: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

L’EXPERTISE

Hapsis est un cabinet de conseil

indépendant spécialisé dans le domaine de

la gestion des risques et de la sécurité

numérique.

Hapsis est constitué de consultants

reconnus dont l’expertise et l’expérience

sont associées à une connaissance

approfondie des contraintes et des enjeux

de l’entreprise.

Proche de ses clients, en charge de la

sécurité/ sûreté, Hapsis apporte des

solutions et des prestations garantes du

succès de leurs projets.

Pour plus d’informations :

www.hapsis.fr

L’OUTILLAGE

Conscio Technologies est un éditeur d'outil

d'aide à l'accompagnement au

changement et spécialiste des solutions de

sensibilisation aux problématiques

internes d'entreprise.

Basées sur les normes réglementaires et

les politiques internes, nos solutions

permettent de gérer en toute simplicité

des campagnes de communication en

ligne innovantes. Nos programmes sont

conçus pour répondre aux besoins

d’organisations de toutes tailles et de tous

secteurs d’activité.

Pour plus d’informations :

www.conscio-technologies.com

Co

nta

ct

Page 3: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

l’origine de la majorité des incidents de sécurité d’où

l’obligation de sensibiliser vos collaborateurs et

de les engager vers des comportements responsables.

LE FACTEUR HUMAIN EST A

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 4: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

de vos collaborateurs sur la sécurité informatique est devenu un impératif pour savoir où on en est et déterminer quelles sont les

actions à privilégier.

MESURER LA MATURITE

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 5: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

… sur 3 axes :

- Sensibilité

- Connaissance

- Comportement

… en un minimum de

temps

… à un coût moindre

Mesurer la maturité de vos collaborateurs à la sécurité de l’information …

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 6: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

Enquête en ligne d’une trentaine de

questions spécialement élaborées pour une analyse complète autour de trois axes : sensibilité, connaissances et comportements,

Gestion dynamique de la campagne (inscriptions, lancement, relances…),

Analyse des résultats,

Livrable constitué d’un rapport d’analyses et de recommandations rédigé par nos experts.

100

80

60

40

20

0

Connaissance

Comportement Sensibilité

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 7: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 8: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

L e p r o c e s s u s d ’ I S A M c o m m e n c e p a r u n s o n d a g e e n l i g n e d e 3 1 q u e s t i o n s s p é c i a l e m e n t c o n ç u e s p o u r a n a l y s e r l e s t r o i s d o m a i n e s s u i v a n t s : l a s e n s i b i l i s a t i o n , l e s c o n n a i s s a n c e s e t l e c o m p o r t e m e n t d e s e m p l o y é s à l a s é c u r i t é d e s i n f o r m a t i o n s .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 9: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

U n b a r o m è t r e d e l a s e n s i b i l i s a t i o n c o n ç u p o u r é v a l u e r l e n i v e a u d e m a t u r i t é d e v o s c o l l a b o r a t e u r s s u r l e s t h é m a t i q u e s s u i v a n t e s :

Aspects légaux

Charte

Accès logiques

Données clients

Informa-tiques et libertés

Internet

Courriel Mobilité

Imprimantes multi-

fonctions

Données straté-giques

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 10: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

S u i v e z e t m e s u r e z l e s r e t o u r s d e v o t r e c a m p a g n e I S A M .

N o s o u t i l s d e s e n s i b i l i s a t i o n e x t r a i e n t l e s r é s u l t a t s d e s c a m p a g n e s s o u s

f o r m e d e d o n n é e s s t a t i s t i q u e s e t d e r a p p o r t s , v é r i t a b l e s o u t i l s d e

m e s u r e d u n i v e a u d e c u l t u r e s é c u r i t é d a n s v o t r e e n t r e p r i s e .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 11: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

N o u s p r o p o s o n s d a n s l e c a d r e d e c e t t e o f f r e u n e a s s i s t a n c e s o u s f o r m e

d e p r e s t a t i o n l o r s d e l a q u e l l e u n l i v r a b l e c o n s t i t u é d ’ u n r a p p o r t

d ’ a n a l y s e s e t d e r e c o m m a n d a t i o n s e s t l i v r é .

L e s r é p o n s e s à c e s q u e s t i o n s s o n t a n a l y s é e s d e t r o i s f a ç o n s :

ANALYSE QUALITATIVE SUR DES QUESTIONS CLÉS

• Certaines questions sont considérées comme capitales et sont donc analysées individuellement

ANALYSE PAR CATEGORIE

• Une analyse par catégories permet de mesurer la maturité en fonction des thématiques

ANALYSE PAR AXE

• Une analyse par attribut (sensibilité, connaissances, comportements) permet de mesurer la maturité de la population en tant que telle

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 12: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

C e t t e p a r t i e d u b i l a n a n a l y s e l e s q u e s t i o n s d o n t l e s r é s u l t a t s s o n t

p a r t i c u l i è r e m e n t s i g n i f i c a t i f s .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 13: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

C e t t e p a r t i e p r o p o s e u n e a n a l y s e p a r c a t é g o r i e à 2 n i v e a u x :

T a u x d e b o n n e s r é p o n s e s o b t e n u s p o u r c h a q u e q u e s t i o n ,

N i v e a u d e m a î t r i s e d e s 3 d i m e n s i o n s :

c o n n a i s s a n c e , c o m p o r t e m e n t e t s e n s i b i l i t é .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 14: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

C e t i n d i c a t e u r p r é c i s e , s u r l ’ e n s e m b l e d u q u i z , l e n i v e a u d e m a î t r i s e d e s

3 d i m e n s i o n s t e s t é e s :

C o n n a i s s a n c e ,

C o m p o r t e m e n t ,

S e n s i b i l i t é .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Co

nta

ct

Page 15: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

D e s r e c o m m a n d a t i o n s d e c o m m u n i c a t i o n , s e n s i b i l i s a t i o n , f o r m a t i o n

s e r o n t p r o p o s é e s à l ’ i s s u e d u b i l a n .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Co

nta

ct

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Page 16: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

Sensiwave

• Abonnement à

l’année

• 100%

personnalisable

• Mise à disposition

d’outils statistiques

• Possibilité de faire

plusieurs

campagnes

RapidAwareness

• Facilité d’utilisation :

configuration en 25

min

• Economique : à

partir de 810€ HT

par campagne

• Solution clé en

main

• Mise à disposition

de statistiques

SCORM

• Possibilité de

disposer de notre

parcours ISAM sur

votre propre

plateforme

C h o i s i s s e z l e m o d e d e d i f f u s i o n q u i c o r r e s p o n d à v o s b e s o i n s

N o s o u t i l s d e s e n s i b i l i s a t i o n p e r m e t t e n t d e r é p o n d r e à c h a c u n d e v o s

b e s o i n s e t s ’ a d a p t e n t à v o t r e b u d g e t .

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Co

nta

ct

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Page 17: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

Thierry Autret, Groupement des Cartes Bancaires

« Nous venons de finir la réunion de

restitution de la campagne ISAM , et j'ai

été très satisfait de l'accompagnement

d’Hapsis sur cette démarche.

Il m'est apparu à la lecture de votre

analyse que cela allait bien au-delà de

mes espérances. Au-delà d’une simple

analyse statistique, nous avons pu avoir

une analyse sociologique de la maturité

de notre personnel. Sur la base de cette

restitution, nous allons maintenant

communiquer de manière ciblée vers le

personnel. »

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Co

nta

ct

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?

Page 18: Evaluation du niveau de maturité de la sécurité de l’information (ISAM)

P O U R A L L E R P L U S L O I N

C o n t a c t e z - n o u s : c o n t a c t @ h a p s i s . f r

T e l : 0 1 5 3 1 6 3 0 6 0

Qu

i so

mm

es

no

us

? U

n

con

sta

t N

otr

e

solu

tio

n

Co

nta

ct

Mo

de

de

d

iffu

sio

n

Vo

tre

b

eso

in

Po

urq

uo

i IS

AM

?