Afficher la pageDiscussionAnciennes révisionsLiens de retourHaut de page Cette page est en lecture seule. Vous pouvez afficher le texte source, mais ne pourrez pas le modifier. Contactez votre administrateur si vous pensez qu'il s'agit d'une erreur. ~~NOCACHE~~ ====== Conformité aux politiques, règles et normes de sécurité de l'information ====== <data mes> Code[page]: [[]] Statut [enum:::param:mes#Statut]: I Justification: Conformité (8.1) Capacités [enum:::param:mes#Capacite] *: REGL, ASSUR -- Attributs de l'action implicite Statut action [enum:::param:act#ActStatut]: Pilote [enum:::param:div#person]: avancement: Echéance: </data> ===== Attendus ===== Les responsables opérationnels (propriétaires d'actifs, managers) disposent d'indicateurs et d'outils pour vérifier que les procédures implémentant les mesures de sécurité sont correctement exécutées. En cas de non-conformité ils définissent et mettent en œuvre les actions correctives. Les non-conformités et leurs corrections sont enregistrées et revues lors des audits. Chaque procédure opérationnelle devrait préciser quels sont ses points de contrôle. ===== Mise en œuvre ===== FIXME ===== Preuves ===== FIXME ===== Scénarios liés ===== <table ?scn "#" ?label "Libellé"> [[]] Code: ?me ?scn mesures: ?me ?scn label: ?label </table> ===== Risques traités ===== <table ?risk "#" ?label "Libellé"> [[]] Code: ?me ?scn mesures: ?me ?risk scenarios: ?scn ?risk label: ?label </table> smsi/a5.36.txt Dernière modification : 2024/10/13 14:04de cardynal