<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Alban Gabillon | Page personnelle de Vincent Lalanne</title><link>https://lalannev.perso.univ-pau.fr/authors/alban-gabillon/</link><atom:link href="https://lalannev.perso.univ-pau.fr/authors/alban-gabillon/index.xml" rel="self" type="application/rss+xml"/><description>Alban Gabillon</description><generator>HugoBlox Kit (https://hugoblox.com)</generator><language>fr-FR</language><lastBuildDate>Mon, 16 Sep 2013 00:00:00 +0000</lastBuildDate><item><title>Gestion des Risques dans les Systèmes d'Information Orientés Services</title><link>https://lalannev.perso.univ-pau.fr/publications/paper-conference/2013-sarssi-vl/</link><pubDate>Mon, 16 Sep 2013 00:00:00 +0000</pubDate><guid>https://lalannev.perso.univ-pau.fr/publications/paper-conference/2013-sarssi-vl/</guid><description>&lt;h3 id="présentation-du-poster"&gt;Présentation du poster&lt;/h3&gt;
&lt;p&gt;L&amp;rsquo;interconnexion des systèmes d&amp;rsquo;information est une réalité en particulier avec le développement des architectures orientées services (SOA) car elles permettent la création de nouveaux services par la composition (orchestration, chorégraphie) de services existants sur Internet. Ceux-ci peuvent avoir des fonctionnalités très diverses: le calcul, le stockage des données, la consultation d&amp;rsquo;informations distantes (catalogues, horaires). Les services web (WS) sont une des technologies actuellement les plus utilisées pour de telles architectures.&lt;/p&gt;
&lt;p&gt;Après avoir détaillé différentes technologies mises en œuvre dans la sécurisation de ces services web, nous proposons une approche innovante mettant en œuvre une gestion des risques liée à l&amp;rsquo;utilisation de ces services. Cette approche s&amp;rsquo;appuie sur la norme ISO/IEC 27005:2011 que nous envisageons d&amp;rsquo;étendre aux services.&lt;/p&gt;
&lt;p&gt;La conception d&amp;rsquo;infrastructures faisant appel à des services extérieurs n&amp;rsquo;est pas sans soulever des problèmes quant à la sécurité des systèmes d&amp;rsquo;information (SSI). Cela concerne non seulement les critères classiques de confidentialité, d&amp;rsquo;intégrité et de disponibilité, mais également des notions telles que la traçabilité ou la confiance avec pour corollaire la &lt;strong&gt;maîtrisabilité&lt;/strong&gt; de l&amp;rsquo;information.&lt;/p&gt;</description></item><item><title>Gestion des risques liés à la sécurité de l'information dans un monde de services</title><link>https://lalannev.perso.univ-pau.fr/publications/paper-conference/passat-2013/</link><pubDate>Sun, 08 Sep 2013 00:00:00 +0000</pubDate><guid>https://lalannev.perso.univ-pau.fr/publications/paper-conference/passat-2013/</guid><description/></item></channel></rss>