3.1.1. Identification et correction des vulnérabilités existantes Il faut en urgence prendre les mesures sous le contrôle de l’ANSSI et en coordination avec les acteurs pour remédier aux vulnérabilités présentées par le cyberespace à travers : - Une meilleure gestion de l’accès aux informations sur les vulnérabilités présentées par les logiciels, matériels, systèmes et solutions ainsi que les correctifs (les contournements, patches, mises à jour). Le cyberespace de Burkina Faso dépend en grande partie des logiciels propriétaires. • Ceci nécessite un système de veille et de diffusion précoce d’informations ; • Un accès facile aux correctifs : mise à disposition de dépôts locaux (repository), des patches, mises à jour, des logiciels propriétaires les plus utilisés (les produits Microsoft, les antivirus...). - L’Amélioration des techniques d’analyse et de gestion des risques au niveau des infrastructures critiques. • Identifier et recenser les infrastructures critiques ; • Développer et renforcer les capacités en termes d’analyse et gestion des risques des systèmes d’information ; • Rendre obligatoire l’analyse et la gestion des risques à périodicité déterminée pour les infrastructures critiques ; • Rendre obligatoire les audits des systèmes d’information pour évaluer les résultats de l’analyse et gestion des risques ainsi que les solutions techniques et procédures mises en place ; • Elaborer et mettre à disposition des guides sur la protection des systèmes d’information. - Tirer les leçons qui s’imposent des incidents de sécurité pour améliorer le programme de réduction des vulnérabilités. 13 PLAN NATIONAL DE CYBERSECURITE DE BURKINA FASO - VERSION DEFINITIVE : 1.0

Select target paragraph3