
Un audit de la sécurité du réseau consiste à confier à un prestataire indépendant l'analyse des politiques de sécurité mises en place dans l'entreprise afin d'en valider la conformité et l'efficacité. Le prestataire peut être une société de services informatiques ou un auditeur freelance. L'auditeur dresse un rapport dans lequel il livre une cartographie de la sécurité du réseau et ses recommandations pour combler les failles répertoriées.
L'audit de sécurité du réseau consiste globalement à évaluer la sécurité du réseau informatique ainsi que les risques potentiels auxquels s'expose l'entreprise. Au-delà de préserver la performance et l'efficacité, l'audit de sécurité vise à valider les mesures prises par l'entreprise pour se protéger, elle et son activité. En ce sens, l'audit de sécurité du réseau informatique s'inscrit dans une démarche de gouvernance du SI.
Pour atteindre ces objectifs, l'audit de sécurité doit valider les étapes suivantes :
L'audit de sécurité repose sur le contrôle et l'analyse des comportements, des outils de sécurité en place et des politiques de sécurité. La réalisation d'un audit de sécurité du réseau informatique consiste à s'appuyer sur des outils, des mesures et des relevés effectués par l'auditeur. La démarche comprend notamment :
Outre des moyens techniques (sondes, logiciels de détection d'intrusion), l'audit de sécurité du réseau informatique s'appuie sur des méthodes rigoureuses qui dictent les étapes à suivre pour évaluer les risques. Ces méthodes s'inscrivent dans des plans de gouvernance du SI. Parmi ces méthodes d'audit de sécurité du réseau informatique, citons :