Exercice – Mais au fond… on protège quoi dans notre propre infra ?
Contexte
Vous êtes l’équipe informatique de l’école.
Suite à un audit externe, la direction vous demande de réfléchir à ce qui doit être protégé en priorité dans notre réseau pédagogique.
Votre rôle est de raisonner comme des experts en sécurité, pas comme des techniciens qui ouvrent des ports au hasard.
Vous devez d’abord comprendre les besoins réels des utilisateurs (stakeholders), puis en déduire des exigences de sécurité.
Le but de cet exercice est de compléter les points GV.OC-02 et ID.AM-02 du NIST CSF 2.0.
Ainsi pour cet exercice, en tant que membre de l’équipe informatique, vous devez interviewer les stakeholders du réseau pédagogique.
Matériel à disposition
📥 CSF 2.0 Organizational Profile Reseau Pedagogique semaine 2 [XLSX]
Étape 1 – Identifier les acteurs
Qui utilise notre réseau ? Quelles sont leurs attentes ? Indices : élèves, enseignants, direction, autres ?
Zone de réponse
Étape 2 – Identifier les actifs
Quels sont les services et ressources qui doivent être protégés ?
Zone de réponse
Étape 3 – Poser les bonnes questions
Formulez au moins 3 questions que vous poseriez aux parties prenantes (stakeholders) :
Zone de réponse
A l’attention de la Direction.
Zone de réponse
A l’attention des enseignants
Zone de réponse
A l’attention des élèves
Étape 4 – Formuler les exigences
À partir des réponses obtenues et de vos réflexions, déduisez 3 priorités de sécurité pour notre réseau.
Zone de réponse
Étape 5 – Lien avec le NIST CSF
Dans le fichier GV-OC-02_artifact.docx, documentez stakeholders, besoins et attentes. Puis dans l’XLSX, complétez les colonnes Target pour GV.OC-02 et ID.AM-02.
Créez aussi un fichier ID-AM-02_artifact.docx pour enregistrer lse réponses liées aux actifs du réseau pédagogique.
Résultat attendu
À la fin de l’activité, vous aurez :
une liste claire des exigences de sécurité prioritaires,
un premier remplissage du fichier CSF basé sur vos observations et décisions.
deux documents d’artefacts complétés