Table des matières

Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

Exemples

Justification des vraisemblances

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesures effectives

Mesure Libellé

Mesures programmées

Mesure Libellé
a5.16Gestion des identités

Autres mesures possibles

Mesure Libellé Statut
a5.03Séparation des tâchesInitial
a5.15Contrôle d'accèsInitial
a5.18Droits d'accèsInitial
a5.29Sécurité de l'information durant une perturbationInitial
a5.37Procédures d'exploitation documentéesInitial
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'informationInitial
a7.02Accès physiqueInitial
a8.02Privilèges d'accèsInitial
a8.03Restriction d'accès aux informationsInitial
a8.18Utilisation de programmes utilitaires à privilègesInitial
a8.32Gestion des changementsInitial

Risques liés

Risque Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues

Complément de données