Table des matières

Sécurité de l'information dans les relations avec les fournisseurs

a5.19 (mes)
Codea5.19
StatutProgrammée
JustificationTraitement de risques
CapacitésSécurité des relations fournisseurs
Echéance25T2

Attendus

Des processus et procédures pour gérer les risques de sécurité de l'information qui sont associés à l'utilisation des produits ou services du fournisseur doivent être définis et mis en oeuvrre pour limiter l'accès aux informations sensibles.

Les types de fournisseurs susceptibles d'affecter un critère de sécurité (DICA) sont répertoriés

Mise en œuvre

FIXME

Preuves

FIXME

Scénarios liés

# Libellé
schds03_dRupture d'un flux d'information interne ou externe
schds07Reprise impossible après un défaut
schds08Sujétion à des législations extra-européennes

Risques traités

# Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles