![]() |
Club de la Sécurité de l’Information Français
Bienvenue au Clusif !
Accès membres |
Evénements en région |
Informations légales |
|
Clusif
Le CLUSIF a présenté la conférence
Forensics / criminalistique : avant l'analyse... la " perquiz "
Le mercredi 1er décembre 2010
Le CLUSIF remercie les orateurs :
Introduction (PDF 150 Ko) par M. Pascal LOINTIER - Président - CLUSIF
Cadre légal de la perquisition et télé-perquisition (PDF 2,5 Mo) par Capitaine Olivier NAEL - Chef de la Section de Soutien Opérationnel - OCLCTIC
Témoignage du FSSI du Ministère de la Santé (PDF 200 Ko) par M. Eric GROSPEILLER - FSSI - Ministère de la Santé
Rôle de l'avocat (PDF 500 Ko) par Maître Garance MATHIAS - Avocat - Cabinet d'avocats
Synthèse et recommandation de l'IRCGN (PDF 500 Ko) par CNE Laurent LESOBRE - Responsable de l'Unité d'Expertise Soutien Opérationnel - Institut de Recherche Criminelle de la Gendarmerie Nationale (IRCGN)Les vidéos des interventions sont disponibles.
Le CLUSIF a présenté la conférence
C.I.L. : évolutions et bonnes pratiques du Correspondant Informatique et Libertés
Le jeudi 14 octobre 2010
Le CLUSIF remercie les orateurs :
Introduction (PDF 150 Ko) par M. Pascal LOINTIER - Président - CLUSIF
Présentation CNIL (PDF 300 Ko) par M. Mathias MOULIN - Chef du Service des CIL - CNIL
Rôle et missions du CIL d'Orange-France Télécom : nouveauté dans la continuité (PDF 150 Ko) par Mme Marie-Gaëlle CHOISY - Direction Juridique Groupe / CIL - Orange - France Télécom
La désignation d'un CIL : un retour sur investissement (PDF 150 Ko) par M. Frédéric CONNES - Consultant Sécurité - HSC
Les recommandations du CIL AREVA (PDF 150 Ko) par Mme Hélène LEGRAS - CIL - AREVALes vidéos des interventions sont disponibles.
Le CLUSIR Midi Pyrénées organise le 23 septembre 2010 à l'INSA de Toulouse une journée de sensibilisation aux problématiques de sécurité pouvant toucher la sécurité du patrimoine des entreprises.
Dans son objectif de promotion des bonnes pratiques de sécurité, le CLUSIR-MP a conçu une journée regroupant une présentation du contexte actuel en matinée complétée d'un panorama des solutions existantes dans l'après-midi. A l'issue de cette journée, l'objectif voulu est que les participants soient sensibilisés aux risques qu'ils encourent et disposent de pistes concrètes pour entamer à leur niveau un plan de traitement de ces risques.
Cette manifestation s'adresse à tous et plus particulièrement aux entreprises et organisations privées ou publiques de taille petite et moyenne qui ne disposent pas des ressources en interne pour guider ou amorcer leur démarche de sécurisation.
Programme de la journée sur le site du CLUSIR Midi-Pyrénées : http://www.clusir-mp.asso.fr/pub/actualite.php?id=36&ida=108
Inscription à la Journée de Sensibilisation à la Sécurité des Systèmes d'Information : http://www.clusir-mp.asso.fr/pub/formulaire.php?id=103.
Le CLUSIF a présenté la conférence
Menaces Informatiques et Pratiques de Sécurité en France
Le jeudi 17 juin 2010
Le CLUSIF remercie les personnes ayant participé à la rédaction du rapport, au sein du Comité d'Experts :
M. BESENVAL Stéphane (OZSSI ÎLE-DE-FRANCE), M. BOURCIER Stéphane (MINISTÈRE DE LA DÉFENSE), M. BOURSAT Jean-Marc (DEVOTEAM), M. BRUCKMANN Francis (FT ORANGE), M. BUTEL Annie (BNP PARIBAS), M. CALEFF Olivier (DEVOTEAM), M. CARTAU Cédric (CHU NANTES), M. CHIOFALO Thierry (BOLLORÉ LOGISTICS), M. CONSTANT Paul (CLUSIF), M. COURTECUISSE Hélène (LISIS CONSEIL), M. DOIDY Mathieu (ACCENTURE), M. FREYSSINET Éric (GENDARMERIE NATIONALE), M. GAZAY Emmanuel (ACCENTURE), M. GIORIA Sébastien (FR CONSULTANTS), M. GOONMETER Nuvin (ACCENTURE), M. GRONIER Loup (DEVOTEAM), M. GROSPEILLER Éric (MINISTÈRE DE LA SANTÉ), M. GUERIN Olivier (CLUSIF), M. HADOT Daniel (MINISTÈRES FINANCIERS), M. HAMON Bruno (SIDEXE), M. JOUAS Jean-Philippe (CLUSIF), M. LOINTIER Pascal (CHARTIS), M. MINASSIAN Vazrik (ADENIUM), M. MOURER Lionel (ESR CONSULTING), M. PEJSACHOWICZ Lazaro (CNAMTS), M. RICHY Paul (ORANGE), M. RITZ Jean-Philippe (OCLCTIC), M. ROSE Philippe (BEST PRACTICES SYSTÈMES D'INFORMATION), M. ROULE Jean-Louis (CLUSIF), M. VANHESSCHE Patrick (CONSULTANT EN SÉCURITÉ DES SI).
Téléchargez le Rapport (PDF 2 Mo).
Les orateurs de cette conférence :
MIPS 2010 : présentation de l'étude (PDF 2 Mo) par M. Lionel MOURER - Responsable de l'étude - ESR Consulting
MIPS 2010 : les Entreprises (PDF 2 Mo) par M. Lionel MOURER - Responsable de l'étude - ESR Consulting
MIPS 2010 : les Hôpitaux (PDF 2 Mo) par Mme Hélène COURTECUISSE - Responsable de la partie Hôpitaux - Lisis Conseil
MIPS 2010 : les Internautes (PDF 2 Mo) par M. Jean-Marc BOURSAT - Responsable de la partie Internautes - DevoteamLes vidéos des interventions sont disponibles.
Retrouvez désormais toutes les vidéos du CLUSIF sur le portail vidéo.
Le CLUSIF a présenté la conférence
Sécurité du Cloud computing et de la virtualisation
Le mercredi 14 avril 2010
Sécurité des datacenters (PDF 5 Mo) par M. Stéphane DUPROZ - Directeur Général - TelecityGroup France
Cloud computing et sécurité (PDF 4 Mo) par M. Pascal SAULIERE - Architecte - Microsoft
Aspects juridiques du Cloud Computing (PDF 200 Ko) par Me Blandine POIDEVIN - Avocat - JuriexpertLe CLUSIF remercie tous les intervenants :
Les vidéos des interventions sont disponibles.
Retrouvez désormais toutes les vidéos du CLUSIF sur le portail vidéo.
Retrouvez désormais toutes les vidéos du CLUSIF sur le portail vidéo.
Le CLUSIF a présenté la nouvelle version de
MEHARI 2010
Le mercredi 27 janvier 2010
MEHARI 2010 : Gérer ses risques avec la norme ISO 27005 et MEHARI (PDF 220 Ko) par M. Jean-Philippe JOUAS - Responsable de l'Espace Méthodes - CLUSIF
MEHARI 2010 : Le développement d'une base de connaissance (PDF 215 Ko) par M. Jean-Philippe JOUAS - Responsable de l'Espace Méthodes - CLUSIF
MEHARI 2010 : Modèles et fonctions de calcul (PDF 173 Ko) par M. Jean-Philippe JOUAS - Responsable de l'Espace Méthodes - CLUSIF
MEHARI 2010 : Synthèse des nouveautés et des évolutions (PDF 684 Ko) par M. Jean-Louis ROULE - Membre de l'Espace Méthodes - CLUSIF
MEHARI 2010 : Retour d'expérience de mise en œuvre ; Utilisation de MEHARI pour un SMSI (PDF 5,7 Mo) par M. Marc TOUBOUL - Responsable Pôle Conseil Sécurité - Bull Réseau et Sécurité
MEHARI 2010 : Diffusion de Mehari en mode “ Open source ” (PDF 363 Ko) par M. Jean-Louis ROULE - Membre de l'Espace Méthodes - CLUSIFLe CLUSIF remercie les intervenants :
Les vidéos des interventions sont disponibles.
Le CLUSIF annonce son enquête
" Menaces informatiques et pratiques de sécurité "
en janvier, février et mars 2010
Le 10 janvier 2010, le CLUSIF a chargé GMV Conseil, cabinet de conseil et d'études marketing, de réaliser une enquête téléphonique auprès des grandes entreprises françaises et des grands hôpitaux publics, pour une durée de 5 à 6 semaines. Le CLUSIF remercie par avance les RSSI sollicités par GMV Conseil d'accepter de participer à sa grande étude portant sur les politiques de sécurité de l'information et de répondre anonymement aux questions du CLUSIF.
Vous êtes RSSI d'une entreprise de plus de 200 salariés, vous êtes en charge de la sécurité d'un hôpital public de plus de 200 lits ? Alors vous serez peut-être contacté par GMV Conseil de la part du CLUSIF pour répondre à un questionnaire anonyme portant sur votre politique de sécurité.
Le CLUSIF a mandaté GMV Conseil pour la réalisation de cette enquête téléphonique et reconnaît le sérieux et le professionnalisme
de ce cabinet de conseil et d'études marketing, partenaire du CLUSIF depuis de nombreuses années. GMV Conseil s'engage, comme tout
institut de sondage d'opinion, à garantir l'anonymat total des répondants.
Le rapport rendu au CLUSIF par son prestataire GMV Conseil ne contient que des données statistiques, aucune donnée personnelle ou
nominative. La liste des entreprises ou des hôpitaux n'est pas communiquée par GMV Conseil et est détruite à la fin de l'enquête
téléphonique. Ainsi, vos données nominatives ne seront jamais associées vos réponses.
En 2010, le CLUSIF a choisi de s'intéresser aux politiques de sécurité des deux grandes catégories suivantes :
Ainsi, la personne en charge de la sécurité de l'information de ces types de structures est susceptible d'être contacté téléphoniquement par les enquêteurs de GMV Conseil. Si vous êtes contacté, ces enquêteurs vous proposeront de répondre au questionnaire du CLUSIF (environ 30 minutes d'entretien) soit immédiatement soit ultérieurement, sur rendez-vous.
Le taux d'acceptation est habituellement d'environ 6% ! Cela signifie qu'environ 6% seulement des personnes contactées, qui sont bien dans le panel recherché, acceptent de répondre à nos questions.
Pour que notre enquête soit représentative au niveau national, nous avons besoin d'au moins 350 questionnaires complets pour les entreprises, et 160 pour les hôpitaux.
En acceptant de répondre, vous contribuerez sans risque pour vous, au succès de cette enquête, appréciée depuis 1991 par tous les acteurs de la sécurité de l'information. Vous pourrez vous aussi la télécharger gratuitement sur notre web, puisqu'elle est diffusée librement. Peut-être même que certaines questions qui vous seront posées vous amèneront à vous interroger sur certains aspects de votre politique de sécurité non traités à ce jour.
Le CLUSIF vous remercie par avance de réserver un bon accueil aux enquêteurs de GMV Conseil et de consacrer quelques dizaines de minutes pour répondre au questionnaire.
L'objectif de cette enquête est d'établir un état des lieux et d'identifier les tendances fortes en matière de protection de l'information.
Autant de questions qui sont traitées dans cette enquête, ce qui permet à tous les acteurs de se situer par rapport à l'ensemble du marché.
Concrètement, des questions portant sur les thèmes (au sens ISO 27002) suivants vous seront soumises :
Le CLUSIF est une association à but non lucratif dont la finalité est la sensibilisation de tous les acteurs économiques aux risques liés à la sécurité de l'information. L'objectif est d'aider les entreprises à mieux sécuriser leurs réseaux, leurs systèmes d'information et leurs informations en général.
Les adhérents du CLUSIF, qui contribuent financièrement et par leurs participations aux actions de l'association, sont des entreprises françaises ou francophones de tous secteurs d'activité et de toutes tailles. De nombreuses administrations françaises, agences, caisses, GIP, collectivités locales adhérent également au CLUSIF pour contribuer aux missions du CLUSIF.
Dans le cadre de ses objectifs, le CLUSIF publie régulièrement l'enquête “ Menaces informatiques et pratiques de sécurité ” dont il est question ici. Cette enquête, financée uniquement par le CLUSIF (et donc ses adhérents) est disponible gratuitement pour tous. Vous êtes invités à la télécharger et à la consulter, librement :
Télécharger l'enquête publiée en 2008
Télécharger l'enquête publiée en 2006
Télécharger l'enquête publiée en 2004
Télécharger l'enquête publiée en 2003
Télécharger l'enquête publiée en 2002
Télécharger l'enquête publiée en 2001
Télécharger l'enquête publiée en 1997
Télécharger l'enquête publiée en 1996
Télécharger l'enquête publiée en 1995
Télécharger l'enquête publiée en 1994
Télécharger l'enquête publiée en 1993
Télécharger l'enquête publiée en 1992
Le CLUSIF a présenté la conférence
Panorama de la cybercriminalité - Bilan de l'année 2009
Le mercredi 13 janvier 2010
Panorama de la Cybercriminalité - Année 2009 (PDF 15 Mo)Le CLUSIF remercie tous les intervenants :
Les vidéos des interventions sont disponibles.