Retour page d'accueil
Publications
Sommaire du numéro 139  -  Décembre 2006
protection des données des appliations web
Alan NORQUIST                    Throop WILDER

La protection des applications Web d’entreprise et de leurs bases de données sous-jacentes, reste une tâche
particulièrement versatile. Le pare-feu réseau, la prévention des intrusions, et le pare-feu d’application Web forment
les piliers d’une véritable stratégie de sécurité de protection des données des applications Web en trois volets.
article 323-3-1 du code pénal : infraction en amont des délits
Jean-Claude HOFF

Dans une logique d’anticipation de l’infraction, l’article 323-3-1 du Code Pénal, réprime la détention, l’offre,
la cession ou la mise à disposition, de tout élément technique permettant de commettre les infractions d’atteintes
aux systèmes de traitement automatisé de données, définies par les articles 323-1 à 323-3 du Code Pénal.
adwares et spywares : situation technique et économique
seconde partie
François PAGET

La prévalence des logiciels publicitaires (adwares) et des logiciels espions (spywares) augmente de manière alarmante
et présente une croissance exponentielle depuis plusieurs années, alors que les entreprises ne mesurent pas encore
tous les risques, techniques et économiques, liés à ces programmes “potentiellement indésirables”.
gouvernance opérationnelle et conformité méthodologique
seconde partie
François AMIGORENA

Cet article présente les principales législations et réglementations de la gouvernance opérationnelle, via la conformité
méthodologique : référentiels ITIL et MOF, norme ISO 20000 ou BS 15000, référentiels COBIT, COSO, et CMMI,
norme ISO 17799 issue de la norme BSI 7799-1, norme ISO 27001, norme ISO 15408, méthode EBIOS, et méthode OCTAVE.
incident majeur de sécurité et gestion de crise
Martin ALLEN

Outre les diverses obligations légales qui leur incombent et le devoir moral d’aider les personnes qui sont victimes
de leurs activités, les entreprises ne doivent pas sous-estimer l’importance d’une communication rapide et adaptée,
lors d’incidents majeurs les concernant, en cas de vol ou de perte d’informations confidentielles.