Un audit de sécurité (en anglais security audit) consiste à
s'appuyer sur un tiers de confiance (généralement une société
spécialisée en sécurité informatique) afin de valider les
moyens de protection mis en oeuvre, au regard de la politique de sécurité.
L'objectif de l'audit est ainsi de vérifier que chaque règle
de la politique de sécurité est correctement appliquée et que l'ensemble
des dispositions prises forme un tout cohérent.
Un audit de sécurité permet de s'assurer que l'ensemble
des dispositions prises par l'entreprise sont réputées sûres.
|