Il faut peut-être lui parler de l'"ALE" (je ne connais pas le terme en Français) : Annual Loss Expectancy.
En gros, tu calcule la probabilité qu'il se fasse hacker sa database avec un mot de passe facile (en nombre de fois par an, il faut se baser sur des études pour ça) et tu multiples par l'impact : le dommage estimé en euros s'il se faisait voler ou détruire sa base de donnée.
Le résultat te donne l'ALE ou autrement dit, les pépètes qui partent chaque année à cause de ce risque résiduel... Ca parle plus à un PDG.
[^] # Re: Essentiel
Posté par yoho . En réponse à la dépêche Conseils pour la mise en place d'une politique de sécurité informatique dans les PME/PMI. Évalué à 2.
Il faut peut-être lui parler de l'"ALE" (je ne connais pas le terme en Français) : Annual Loss Expectancy.
En gros, tu calcule la probabilité qu'il se fasse hacker sa database avec un mot de passe facile (en nombre de fois par an, il faut se baser sur des études pour ça) et tu multiples par l'impact : le dommage estimé en euros s'il se faisait voler ou détruire sa base de donnée.
Le résultat te donne l'ALE ou autrement dit, les pépètes qui partent chaque année à cause de ce risque résiduel... Ca parle plus à un PDG.