3. Suivi des mises à jour des versions logiciels

Joseph Corrado, ingénieur d'IBM, en train d'installer un serveur lame x86 dans un système IBM zEnterprise. © Courtesy of International Business Machines Corporation. Unauthorized use not permitted

Un état du nombre de composants matériels ou logiciels non maintenus doit être réalisé par la DSI (serveurs, postes de travail, outils de sécurité...), avec pour objectif un ratio de moins de 10%.

Mais également un comptage du nombre de composants non-conformes, c'est-à-dire des briques non-contrôlées pour lesquelles les règles de sécurité ne sont pas appliquées. Typiquement, un système maintenu par un site et sur lequel la DSI n'a pas la main.

Dans la même logique, le suivi des mises à jour passe également par la mesure de la bonne installation des correctifs.

Pause