Comprendre: quelles méthodes utiliser pour un projet sécurité?
Définir une politique globale de sécurité pour l'ensemble des partenaires d'une chaîne logistique constitue un défi important. En effet, la définition de cette politique impacte à la fois les politiques propres à chaque partenaire et les relations de confiance pouvant exister entre ces entreprises. Pour construire une telle politique, aucune des méthodes présentées précédemment ne peut suffire: en effet, ces différentes méthodes sont associées à des phases différentes du cycle de vie d'un projet de sécurité. En outre, il importe de les modifier pour prendre en compte la dimension de coopérations inter-entreprises.
Compte tenu de la complexité, un tel projet n'est envisageable que pour des chaînes logistiques et des entreprises ayant une taille importante. Aussi, proposons nous une approche simplificatrice se limitant aux échanges entre les partenaires d'une chaîne logistique. Pour cela, nous proposons une classification simplifiée des informations et une description des processus partagés basée sur le modèle SCOR.
Notre solution est organisée autour de 3 axes principaux:
- L'intégration d'un formalisme permettant de reporter les contraintes issues de la politique de sécurité dans les modélisations d'entreprises.
- La proposition d'une démarche permettant de guider la définition de la politique de sécurité.
- L'intégration de cette politique dans la construction d'une infrastructure adaptée.
Voir Comprendre l'organisation de processus partagés
Voir Comprendre les objectifs d'une politique de sécurité
Voir Comment représenter graphiquement une politique de sécurité
Voir Comment construire une infrastructure distribuée sécurisée
Voir Comprendre l'impact du service de confidentialité sur l'infrastructure
Voir Comprendre les besoins engendrés par les services d'intégrité et de disponibilité