ADM2006
Quelles sont les notions présentées dans ce chapitre qu’illustre ce cas ? Mettez une puce pour chaque notion. (10 points)
• Les menaces internes : les employés
• Ingénierie social et piratage psychologique
• Les pirates informatiques et le cybervandalisme
• Un renifleur
• Le vol d’identité
• L’analyse de risque
• Les contrôles généreux
• La politique de sécurité informatique
• Politique d’utilisation
• Politique d’autorisation
• Le rôle de la vérification
• Le contrôle d’accès
• L’authentification
• Les systèmes de détection d’intrusion
Question 2 a)
Décrivez les faiblesses du contrôle à la SocGen. Mettez une puce pour chaque faiblesse.
(5 points)
• Vérification des registres globaux sans aller dans le détail de transaction (portefeuille qui s’équilibrent)
• Calendrier de vérification publique qui permet à un employé de savoir lorsqu’il y a un contrôle
• Possibilité de détruire des transactions par les coutiers et non par les superviseurs
• Aucune vérification au système pour la détection d’intrusion pour contrer le piratage interne
• Procédure de congé a des fins de vérification non respecté sans conséquences ou sans soulevé des doutes
• Minimisation des réprimandés et des mises en garde concernant les positions de ses employés
Question 2 b)
Quels sont les facteurs qui y ont contribué sur le plan de la gestion, de l’organisation et de la technologie? Mettez une puce par facteur.
Gestion (10 points)
• Les superviseurs auraient du s’interroger sur le volume de profit d’un courtier de Delta One
• La tolérance des transgressions des règles en place jugé comme banale et normale
• Manque de rigueur dans l’application des mesures de sécurité en place
• Non chalence de la direction dans le dossier de Kerviel malgré les nombreuses irrégularités, réprimande et erreurs découvert dans son dossier
• Pas d’investigation lors de réprimande d’un coutier
• Pas de vision en matière de