Symantec CyberV Assessment Service



Documents pareils
Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

3 minutes. cybersécurité. avec Orange Consulting. pour tout savoir sur la. mobile, network & cloud. maîtrisez vos risques dans le cybermonde

5 novembre Cloud, Big Data et sécurité Conseils et solutions

Symantec Endpoint Protection Fiche technique

Faire le grand saut de la virtualisation

la sécurité change avec Orange développez vos activités en toute sérénité, nous protégeons vos systèmes d information

SÉCURISEZ LE TRAITEMENT DES PAIEMENTS AVEC KASPERSKY FRAUD PREVENTION. #EnterpriseSec

Symantec Protection Suite Small Business Edition Une solution simple, efficace et compétitive pour les petites entreprises

Solutions McAfee pour la sécurité des serveurs

IBM Security Systems Les nouveaux enjeux de la sécurité Serge Richard - CISSP - Senior Security Architect. serge.richard@fr.ibm.

La cyberdéfense : un point de vue suisse

Graphes d attaques Une exemple d usage des graphes d attaques pour l évaluation dynamique des risques en Cyber Sécurité

La cyber-résilience : une nouvelle vision sur la sécurité

La Cybersécurité du Smart Grid

Symantec Control Compliance Suite 8.6

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4

La politique de sécurité

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

Stratégie nationale en matière de cyber sécurité

Protection rapprochée contre les Cyber-Attaques de nouvelle génération

La sécurité informatique à l heure de la 3 ème plate-forme. Karim BAHLOUL Directeur Etudes et Conseil IDC France 20 mai 2014

Symantec Backup Exec 2012

L'infonuagique, les opportunités et les risques v.1

Symantec Network Access Control

«Evolution des menaces de sécurité et lutte contre les cyber attaques» Mathieu Vialetay, CISSP. Security Consultant, North Africa Tlemcen, juin 2013

L entreprise cyber-résiliente : exploitez l intelligence créée par vos évènements de sécurité

NOTE D INFORMATION. Conseils sur l autoévaluation en matière de cybersécurité

La sécurité des PABX IP. Panorama des risques et introduction des mesures de protection

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

Atteindre la flexibilité métier grâce au data center agile

DOSSIER DE PRESSE. LEXSI.COM. Contacts presse : OXYGEN Tatiana GRAFFEUIL Audrey SLIWINSKI

RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION

NEXT GENERATION APPLICATION SECURITY

La prévention contre la perte de données (DLP) de Websense offre à votre entreprise les outils dont elle a besoin. Websense TRITON AP-DATA

McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau

Symantec Endpoint Protection

Les cyber risques sont-ils assurables?

Présentation de la démarche : ITrust et IKare by ITrust

La sécurité IT - Une précaution vitale pour votre entreprise

Invitation séminaire «sûreté entreprise» Sujets abordés: Axes des interventions : Approches Conséquences

5 éléments qu une solution de gestion de mobilité pour l entreprise (EMM) doit avoir

Atelier B 06. Les nouveaux risques de la cybercriminalité

Appliance Symantec NetBackup 5230

The Path to Optimized Security Management - is your Security connected?.

Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés

Surveillance stratégique des programmes malveillants avec Nessus, PVS et LCE

Altiris Asset Management Suite 7.1 from Symantec

SOLUTIONS TRITON DE WEBSENSE

Attaques ciblées : quelles évolutions dans la gestion de la crise?

Protéger les données critiques de nos clients

Découverte et investigation des menaces avancées PRÉSENTATION

politique de la France en matière de cybersécurité

L assurance et le risque Data. Clusir 25 avril 2012 Lyon François Brisson - Hiscox France

ISMS. Politique de sécurité de l'information. (Information Security Management System) (Information Security Policy)

Les directeurs de sécurité des entreprises et les cybermenaces

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation

dossier de presse Orange Business Services

Tout sur la cybersécurité, la cyberdéfense,

TRIBUNE BRAINWAVE GOUVERNANCE ET SéCURITé. Shadow IT, la menace fantôme. Une tendance irréversible mais pas dénuée de risques.

Stratégies de protection de l information

Chiffrement des terminaux : comment ça marche?

Sécurisation du centre de services au sein du cloud computing La stratégie de sécurité de BMC pour l environnement SaaS LIVRE BLANC

ITIL : Premiers Contacts

Managed VirusScan et renforce ses services

La cybersécurité active. Guider les entreprises et organisations publiques dans leur transformation digitale de façon sécurisée

IBM INNOVATION CENTER PARIS ADOPTEZ LES TECHNOLOGIES IBM ET ACCELEREZ VOTRE BUSINESS

Panorama général des normes et outils d audit. François VERGEZ AFAI

Gestion du risque numérique

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

sommaire dga maîtrise de l information LA CYBERDéFENSE

L'évolution de VISUAL MESSAGE CENTER Architecture et intégration

Comment choisir un fournisseur de sauvegarde en ligne? Responsables de PME/PMI et équipes techniques

Master "Generating Eco Innovation"

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust

Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team

Le Centre canadien de réponse aux incidents cybernétiques (CCRIC)

DÉTECTION ET NEUTRALISATION INTELLIGENTES DES MENACES

Meilleures pratiques de l authentification:

Accélérez la virtualisation de vos applications stratégiques en toute confiance avec Symantec

E-réputation : protection des données en ligne. Ghislain NYAMFIT Consultant en

PUISSANCE ET SIMPLICITE. Business Suite

NewPoint IT Consulting BIG DATA WHITE PAPER. NewPoint Information Technology Consulting

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ

Présenté par : Mlle A.DIB

Sécurité. Tendance technologique

Alliance Healthcare : automatiser pour mieux fluidifier les processus

Sécurité des systèmes informatiques Introduction

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

Surveillance de réseau : un élément indispensable de la sécurité informatique

Plan d action de la Stratégie de cybersécurité du Canada

Total Protection for Compliance : audit unifié des stratégies informatiques

Solution de gestion des journaux pour le Big Data

Offering de sécurité technologique Sécurité des systèmes d'information

Créez le cloud privé dont vous avez besoin avec votre infrastructure existante

Transcription:

Symantec CyberV Assessment Service Cyber-résilience : gagnez en visibilité Le cyber-espace, monde technologique hyperconnecté constamment en évolution, offre des opportunités inégalées de connectivité, d'innovation et de collaboration. Cependant, le cyber-espace représente un risque important, qui peut avoir un impact significatif sur votre activité, la réputation de votre marque et votre conformité. Plus de vigilance, moins de risques.

Les cyber-risques regroupent les attaques ciblées, les menaces persistantes avancées (APT), la perte de données, les attaques ciblées par déni de service, l'hacktivisme, les employés négligents et malveillants, la dégradation de l'image de marque, le cyber-espionnage et les menaces à la sécurité nationale. Les attaques de programmes malveillants, par exemple, sont en pleine expansion et les attaques en ligne sont une menace quotidienne. De plus, les attaques se diversifient en prenant pour cible de plus en plus d entreprises privées et pas seulement leurs dirigeants. Les entreprises doivent passer d'une sécurité statique des informations à une approche proactive de cyber-résilience : un environnement dans lequel elles peuvent se développer et innover en toute liberté sans s'exposer à des cyber-menaces. Les entreprises doivent adhérer à de nouveaux concepts de cyber-résilience, comme la corrélation étendue d'informations sur les menaces, en associant des partenaires experts en cyber-sécurité pour les accompagner sur le chemin de la cyber-agilité et la résilience.

Symantec, votre cyber-partenaire En tant que leader mondial de la protection des informations et de la sécurité, Symantec peut vous aider à devenir cyber-résilient de manière proactive. Le chemin vers la résilience commence par l évaluation et la définition de votre statut actuel et de votre objectif. Le service Symantec CyberV aide votre entreprise à évaluer son état de cyber-résilience actuel et ce vers quoi elle veut tendre, et propose des conseils et des recommandations pour une meilleure cyber-résilience. Définir la cyber-gouvernance Appliquer la cyber-protection Evaluer et définir l'état actuel et l'objectif de cyber-maturité. Etablir un cadre intégré (politiques, processus, outils, partenaires et gouvernance) pour pouvoir répondre aux cyber-menaces. Regrouper, corréler et surveiller les informations internes et externes sur les menaces. Appliquer le niveau adéquat de cyber-protection en fonction de l évaluation du risque Surveiller la cyber-résilience pour détecter efficacement et répondre de manière proactive aux cyber-risques. Evaluer le cyber-positionnement Collecter des informations sur les menaces Surveiller la cyber-résilience

Le service CyberV évalue la cyber-maturité et la résilience par rapport à 4 éléments clés : 1. Cyber-leadership et gouvernance Quel est le niveau de compréhension, d adhésion et de préparation de votre entreprise en termes de cyber-résilience à chaque niveau de l'entreprise? Le service CyberV évalue les capacités de l entreprise à nommer un responsable cyber, à établir une cyber-politique et un cadre, et à faire un audit régulier des cyber-risques, comme parties intégrantes de l activité de l entreprise. Il effectue une évaluation régulière des cyber-risques, en tant que composante intégrée aux activités existantes de l'entreprise. Il évalue également le degré de collaboration de l'entreprise avec des écosystèmes partenaires centrés sur la cyber-sécurité. Cyber-leadership et gouvernance - état actuel Cyber-leadership et gouvernance - objectif 19 % 54 % 27 % 100 % Absolument aucun En place

2. Evaluation de la cyber-sécurité L évaluation de la cyber-sécurité se concentre sur la capacité de votre entreprise à revoir régulièrement, à évaluer et à modifier sa position vis-à-vis du cyber-risque. Elle comprend une analyse et une mise en conformité de votre politique de cyber-sécurité, de vos infrastructures, de votre architecture et de votre personnel informatique. Evaluation de la cyber-sécurité - état actuel Evaluation de la cyber-sécurité - objectif 28 % 24 % 100 % 48 % Absolument aucune En place 3. Informations sur les menaces et cyber-visibilité L'un des indicateurs clés d'une entreprise cyber-résiliente est sa capacité à analyser et agir sur la base d'informations internes et externes sur les menaces, mais aussi à partager des informations au sein de relations de confiance bien établies avec des entreprises tierces et homologues. La section qui porte sur les informations sur les menaces et la cyber-visibilité évalue la capacité de votre entreprise à gérer les informations sur les menaces et la manière selon laquelle elle applique la cyber-surveillance pour offrir une meilleure visibilité au sein de l'entreprise. Informations sur les menaces et cyber-visibilité - état actuel Informations sur les menaces et cyber-visibilité - objectif 5 % 40 % 55 % 100 % Absolument aucunes En place

4. Cyber-protection et réponse La cyber-protection et la réponse correspondent à la capacité de votre entreprise à pouvoir comprendre, répondre et se protéger contre les cyber-menaces. Les stratégies de cyber-protection comportent de nombreux éléments qui vont des contrôles techniques à la sensibilisation pédagogique, en passant par les réponses sociales et l'acceptation des risques. Cette section mesure la capacité de votre entreprise à répondre et à se protéger contre une cyber-menace. Cyber-protection et réponse - état actuel Cyber-protection et réponse - objectif 14 % 43 % 43 % 90 % 6 % 4 % Absolument aucune En place

Une approche de référence d évaluation de la cyber-sécurité en trois phases Le service CyberV se déroule en trois phases. Service d évaluation CyberV La phase d'évaluation du service s'établit autour d'une discussion dirigée et d'un questionnaire qui étudie les quatre éléments clés de la cyber-résilience. L'analyse initiale et la définition des priorités se font pendant cette phase. La phase d'évaluation dure environ une journée. Service d analyse CyberV Les résultats de la discussion dirigée et/ou du questionnaire sont analysés et évalués en détail par Symantec. Cette phase peut prendre deux semaines au maximum. Elle identifie : Les écarts critiques entre l'état actuel et l'objectif Les zones clés sur lesquelles l'entreprise doit se concentrer pour la cyber-résilience Le classement des priorités pour améliorer la cyber-résilience Des conseils et recommandations de bonnes pratiques Délivrance du service CyberV Le service offre : Une présentation des analyses lors d'un exposé sur les résultats de l'évaluation Un rapport personnalisé qui détaille les conclusions du service

Votre entreprise est entre de bonnes mains Le service CyberV s appuie sur les bonnes pratiques IT telles que : Information Security Forum Security Industry Best Practices The Cyber Alliance La recherche et l'expérience de Symantec - la division Symantec Technology and Response - les services Symantec de cyber-sécurité délivrés à ses clients Verrouillez le cyber-risque Le service CyberV peut être renforcé par des évaluations techniques Symantec sur la cyber-sécurité, qui offrent une visibilité technique de vos risques en termes de perte de données, de vulnérabilité, de risque de sécurité du réseau et de positionnement général vis-à-vis des cyber-menaces. Les solutions de sécurité Symantec intégrées vous proposent une large gamme de contrôles techniques qui englobent les domaines critiques de cyber-sécurité comme la protection avancée contre les menaces, la protection des terminaux, la détection et la prévention des intrusions, la gestion des systèmes, la sécurité mobile, la prévention des pertes de données, le chiffrement, l authentification utilisateur en mode cloud, le durcissement de système, les plates-formes de gouvernance, de gestion des risques et de conformité et la surveillance des incidents et des événements de sécurité. Symantec gère également le réseau Global Threat Intelligence Network pour aider les entreprises qui ont besoin de surveillance, d'informations et d'analyses personnalisées sur les menaces. De plus, les Symantec Managed Security Services offrent la protection, la surveillance et la gestion des ressources informatiques, une corrélation efficace des incidents de sécurité et des informations précises sur les menaces pour offrir un meilleur service informatique et une meilleure visibilité dans l'entreprise.

Plus de vigilance, moins de risques. Faites confiance à Symantec Les produits et les services innovants de Symantec sécurisent les environnements, que ce soit pour des petites entreprises en ligne ou de grandes organisations, pour des institutions gouvernementales ou pour des fournisseurs de services cloud de nouvelle génération. Notre expertise inégalée en matière de protection des données, identités et interactions donne confiance à nos clients dans le monde hyper-connecté actuel. Symantec est bien placé pour devenir le partenaire de toute entreprise qui souhaiterait devenir cyber-résiliente, quel que soit son domaine d'activité ou sa taille. Informations complémentaires Pour plus d'informations et pour connaître les coordonnées des bureaux dans un pays spécifique, visitez notre site Web www.symantec.com A propos de Symantec Symantec est l'un des principaux fournisseurs mondiaux de solutions de gestion de la sécurité, du stockage et des systèmes permettant aux particuliers et aux entreprises de protéger et de gérer leurs informations. Nos logiciels et services permettent d'assurer une protection plus complète et plus efficace contre davantage de risques à différents points et d'instaurer ainsi la confiance, quel que soit l'endroit où les informations sont utilisées ou stockées. La société Symantec, dont le siège social est basé à Mountain View en Californie, est présente dans 40 pays. Des informations supplémentaires sont disponibles à l adresse www.symantec.fr