<?xml version="1.0" encoding="utf-8"?>
<TEI xmlns="http://www.tei-c.org/ns/1.0" xmlns:hal="http://hal.archives-ouvertes.fr/"><teiHeader><fileDesc><titleStmt><title>HAL TEI export of hal-01082073</title></titleStmt><publicationStmt><distributor>CCSD</distributor><availability status="restricted"><licence target="http://creativecommons.org/licenses/by/4.0/">Distributed under a Creative Commons Attribution 4.0 International License</licence></availability><date when="2014-11-13T14:34:49+01:00"></date></publicationStmt><sourceDesc><p part="N">HAL API platform</p></sourceDesc></fileDesc></teiHeader><text><body><listBibl><biblFull><titleStmt><title xml:lang="fr">Gestion des Risques dans les Systèmes d'Information Orientés Services</title><author role="aut"><persName><forename type="first">Vincent</forename><surname>Lalanne</surname></persName><email>vincent.lalanne@univ-pau.fr</email><idno type="halauthor">1051304</idno><affiliation ref="#struct-29209"></affiliation></author><author role="crp"><persName><forename type="first">Manuel</forename><surname>Munier</surname></persName><email>manuel.munier@univ-pau.fr</email><idno type="halauthor">375522</idno><affiliation ref="#struct-29209"></affiliation></author><author role="aut"><persName><forename type="first">Alban</forename><surname>Gabillon</surname></persName><email>alban.gabillon@upf.pf</email><ptr type="url" target="http://www.upf.pf/~gabillon"></ptr><idno type="halauthor">668732</idno><affiliation ref="#struct-151922"></affiliation></author><editor role="depositor"><persName><forename>Manuel</forename><surname>Munier</surname></persName><email>manuel.munier@univ-pau.fr</email></editor></titleStmt><editionStmt><edition n="v1" type="current"><date type="whenSubmitted">2014-11-12 15:22:47</date><date type="whenWritten">2013-09-16</date><date type="whenModified">2014-11-13 01:01:14</date><date type="whenReleased">2014-11-12 15:23:57</date><date type="whenProduced">2013-09-16</date><ref type="file" target="https://hal.archives-ouvertes.fr/hal-01082073/document"></ref></edition><respStmt><resp>contributor</resp><name key="176116"><persName><forename>Manuel</forename><surname>Munier</surname></persName><email>manuel.munier@univ-pau.fr</email></name></respStmt></editionStmt><publicationStmt><distributor>CCSD</distributor><idno type="halId">hal-01082073</idno><idno type="halUri">https://hal.archives-ouvertes.fr/hal-01082073</idno><idno type="halBibtex">lalanne:hal-01082073</idno><idno type="halRefHtml">&lt;i&gt;8ème Conférence sur la Sécurité des Architectures Réseaux et des Systèmes d'Information (SARSSI'2013)&lt;/i&gt;, Sep 2013, Mont de Marsan, France</idno><idno type="halRef">8ème Conférence sur la Sécurité des Architectures Réseaux et des Systèmes d'Information (SARSSI'2013), Sep 2013, Mont de Marsan, France</idno></publicationStmt><seriesStmt><idno type="stamp" n="UNIV-PAU">Université de Pau et des Pays de l'Adour</idno><idno type="stamp" n="UNIV-PF">Université de la Polynésie Française</idno></seriesStmt><notesStmt><note type="audience" n="3">National</note><note type="invited" n="0">No</note><note type="popular" n="0">No</note><note type="peer" n="1">Yes</note><note type="proceedings" n="0">No</note></notesStmt><sourceDesc><biblStruct><analytic><title xml:lang="fr">Gestion des Risques dans les Systèmes d'Information Orientés Services</title><author role="aut"><persName><forename type="first">Vincent</forename><surname>Lalanne</surname></persName><email>vincent.lalanne@univ-pau.fr</email><idno type="halAuthorId">1051304</idno><affiliation ref="#struct-29209"></affiliation></author><author role="crp"><persName><forename type="first">Manuel</forename><surname>Munier</surname></persName><email>manuel.munier@univ-pau.fr</email><idno type="halAuthorId">375522</idno><affiliation ref="#struct-29209"></affiliation></author><author role="aut"><persName><forename type="first">Alban</forename><surname>Gabillon</surname></persName><email>alban.gabillon@upf.pf</email><ptr type="url" target="http://www.upf.pf/~gabillon"></ptr><idno type="halAuthorId">668732</idno><affiliation ref="#struct-151922"></affiliation></author></analytic><monogr><meeting><title>8ème Conférence sur la Sécurité des Architectures Réseaux et des Systèmes d'Information (SARSSI'2013)</title><date type="start">2013-09-16</date><date type="end">2013-09-18</date><settlement>Mont de Marsan</settlement><country key="FR">France</country></meeting><imprint><date type="datePub">2013-09-16</date></imprint></monogr></biblStruct></sourceDesc><profileDesc><langUsage><language ident="fr">French</language></langUsage><textClass><keywords scheme="author"><term xml:lang="fr">sécurité des systèmes d'information</term><term xml:lang="fr"> gestion des risques</term><term xml:lang="fr"> maîtrisabilité</term><term xml:lang="fr"> ISO/IEC 27005</term><term xml:lang="fr"> SOA</term><term xml:lang="fr"> cloud</term><term xml:lang="fr"> services web </term></keywords><classCode scheme="halDomain" n="info.info-cr">Computer Science/Cryptography and Security</classCode><classCode scheme="halDomain" n="info.info-se">Computer Science/Software Engineering</classCode><classCode scheme="halTypology" n="POSTER">Poster communications</classCode></textClass><abstract xml:lang="fr">Les architectures orientées services (SOA) offrent de nouvelles possibilités pour l'interconnexion des systèmes d'information. L'ouverture du SI d'une entreprise sur l'extérieur n'est toutefois pas anodine du point de vue de la sécurité. Que ce soit pour utiliser des services proposés par des tiers ou pour offrir les siens, ces technologies introduisent de nouvelles vulnérabilités dans le SI et, par conséquent, de nouveaux risques. Nos travaux visent à initier une démarche de gestion de ces risques qui s'appuie sur un standard, la norme ISO/IEC 27005:2011. Nous proposons une évolution de cette norme afin qu'elle puisse prendre en compte pleinement le type "service". Suite à cette étude nous introduisons également un nouveau critère, la maîtrisabilité, pour qualifier la sécurité des systèmes d'informations. </abstract></profileDesc></biblFull></listBibl></body><back><listOrg type="structures"><org type="laboratory" xml:id="struct-29209"><orgName>Laboratoire Informatique de l'Université de Pau et des Pays de l'Adour</orgName><orgName type="acronym">LIUPPA</orgName><desc><address><country key="FR"/></address><ref type="url">http://liuppa.univ-pau.fr/</ref></desc><listRelation><relation active="#struct-301085" type="direct"/></listRelation></org>
<org type="laboratory" xml:id="struct-151922"><orgName>Laboratoire de Géosciences du Pacifique Sud</orgName><orgName type="acronym">GePaSUD</orgName><desc><address><addrLine>BP 6570 * 98702 FAA'A * Tahiti * Polynésie française</addrLine><country key="PF"/></address><ref type="url">http://www.upf.pf/Laboratoire-GEPASUD.html</ref></desc><listRelation><relation active="#struct-300327" type="direct"/></listRelation></org>
<org type="institution" xml:id="struct-301085"><orgName>Université de Pau et des Pays de l'Adour [UPPA]</orgName><desc><address><country key="FR"/></address></desc></org>
<org type="institution" xml:id="struct-300327"><orgName>Université de la Polynésie Française</orgName><desc><address><country key="FR"/></address></desc></org>
</listOrg></back></text></TEI>