Table des matières

a5.03 (mes)
Codea5.03
LabelSéparation des tâches
StatutInitial
JustificationA justifier
CapacitésGouvernance, Gestion des identités et des accès

Attendus

Pour les actions pouvant avoir un impact sur la sécurité de l'information (exécution de changements, attributions de droits, etc.), on dissocie autant que possible selon la taille de l'organisation l'autorisation de l'action de son exécution.

Mise en œuvre

FIXME

Preuves

FIXME

Scénarios liés

# Libellé
schds04aDéfaut de maîtrise dans l'attribution, modification et retrait des droits d'accès
schds04cDéfaut dans la traçabilité et imputabilité des accès

Risques traités

# Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues