Gestion des Risques dans les Systèmes d'Information Orientés Services
Mont de Marsan (Landes), France, 16-18 septembre 2013
Présentation du poster
L’interconnexion des systèmes d’information est une réalité en particulier avec le développement des architectures orientées services (SOA) car elles permettent la création de nouveaux services par la composition (orchestration, chorégraphie) de services existants sur Internet. Ceux-ci peuvent avoir des fonctionnalités très diverses: le calcul, le stockage des données, la consultation d’informations distantes (catalogues, horaires). Les services web (WS) sont une des technologies actuellement les plus utilisées pour de telles architectures.
Après avoir détaillé différentes technologies mises en œuvre dans la sécurisation de ces services web, nous proposons une approche innovante mettant en œuvre une gestion des risques liée à l’utilisation de ces services. Cette approche s’appuie sur la norme ISO/IEC 27005:2011 que nous envisageons d’étendre aux services.
La conception d’infrastructures faisant appel à des services extérieurs n’est pas sans soulever des problèmes quant à la sécurité des systèmes d’information (SSI). Cela concerne non seulement les critères classiques de confidentialité, d’intégrité et de disponibilité, mais également des notions telles que la traçabilité ou la confiance avec pour corollaire la maîtrisabilité de l’information.