~~NOCACHE~~ ====== Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès ====== |**Vraisemblance actuelle** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vc: ?v}}| |**Vraisemblance future** | {{list>?v[enum:::param:risk#Vraisemblance]|[[]] vf: ?v}}| |**Echéance vraisemblance future** | {{list>?e|[[]] Echéance: ?e}}| ====== Description ====== Ce scénario correspond dans l'exigence [[exigences_hds#EXI 05]] du référentiel HDS à l'événement: \\ Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès ===== Exemples ===== * Ouverture d'accès sur simple appel téléphonique, arnaque au président * Maintien des accès après un départ * Attribution de droits superflus * Révocation à tort de droits d'accès ===== Justification des vraisemblances ===== * En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: [(V0[enum:::param:risk#Vraisemblance]:5)]. * La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à [(VF1[enum:::param:risk#Vraisemblance]:4)]. * La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à [(VF2[enum:::param:risk#Vraisemblance]:3)]. * La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à [(VF3[enum:::param:risk#Vraisemblance]:2)]. ===== Mesures essentielles =====