smsi:a5.21

Cette version (2026/05/02 14:22) est en ébauche.
Approuvés: 0/1
La version précédemment approuvée (2024/10/13 14:04) est disponible.Diff

Chaîne d'approvisionnement des produits et des services informatiques

a5.21 (mes)
Codea5.21
StatutInitial
JustificationA justifier
CapacitésSécurité des relations fournisseurs

Concerne les produits (matériel, logiciel) ou les services (IaaS, PaaS, SaaS)

  • Exprimer les exigences de sécurité avant d'acheter un produit ou un service
  • Lorsque c'est une relation spécifique, contractualiser les engagements du fournisseur (a5.21)
  • Sinon, contrôler les engagements contractuels et les certifications du fournisseur
  • Comprendre les logiciels et composants qui constituent le produit ou le service
  • Tester le produit ou le service au regard des exigences de sécurité
  • Gérer les obsolescences

FIXME

FIXME

# Libellé
schds08Sujétion à des législations extra-européennes
# Libellé
rd01Des DCSP sont indisponibles
rc02Des DSCP ciblées ou en masse sont divulguées
  • smsi/a5.21.txt
  • Dernière modification : 2026/05/02 14:22
  • de cardynal