L'intégration de la sécurité dans le cycle de vie du développement de systèmes (« System Development Life Cycle » ou  « SDLC ») constitue un principe fondamental de sécurité, mais ce dernier n'est pas toujours respecté. Toutefois, lorsqu'il est appliqué, les résultats sont évidents : la sécurité du système est accrue. Plus...

Au début décembre, j’ai été invité à titre de conférencier à la deuxième édition annuelle de la UP 2011 Cloud Computing Conference. Tandis que de plus en plus d’organisations se tournent vers l’informatique en nuage, l’un des besoins les plus urgents réside dans l’élaboration de normes de gestion des identités et des accès. Lors de ma présentation, j’ai abordé les efforts en cours pour définir ces normes ainsi que les enjeux avec lesquels devront composer les organisations de normalisation. Plus...

Plus tôt ce mois-ci, CGI a fait l’objet d’un article dans une section publicitaire spéciale du magazine Forbes : « High-Level Security: The new Cloud Computing Age offers companies a tailored approach to protecting and monitoring data* ». Cet article décrit comment les préoccupations liées à la sécurité en nuage se résument « essentiellement à des questions liées à la compétence, à la transparence et à l’accès ». Plus...

Pages