Sécurité des Systèmes d'Information

Mise en oeuvre de Mehari


Rappel du contexte métier :
- le processus analysé est celui de développement agile des sites intranet pour les industriels.
- l'activité analysée est celle de la phase de développement faisant suite aux US et TS et précédent l'intégration et la recette.
Contexte technique :
- une équipe de développement regroupée dans un lieu
- utilisation de postes de travail avec des IDE,
- utilisation d'une solution de gestion des sources de type GIT hébergée en datacentre
- les cahiers des charges sont stockés sur les répertoires bureautiques partagés

La base d'analyse est l'excel travaillé en cours.

1) évolution du contexte

après échange autour de l'analyse produite, il est considéré la confidentialité des échanges de mails pouvait être critique sur certaines phases du développement.
actualisez l'excel (onglets T1 et Classif) afin de faire apparaître les risques liés à cet actif (onglet Risk%Actif).
Pour les scénarios correspondant aux risques de gravité 4, quelle stratégie vous semble possible (rappel, les stratégies possibles sont l'acceptation du risque, le transfert, la réduction ou l'évitement) ?