ccub:a8.24

Cette version (2024/09/02 06:36) est en ébauche.
Approuvés: 0/1

Ceci est une ancienne révision du document !


Utilisation de la cryptographie

a8.24 (mes, action)
Codea8.24
StatutProgrammée
Statut actionEn cours
JustificationTraitement de risques
CapacitésConfiguration sécurisée
pilote#NA
avancement50%
Echéance25T2
  • Objectifs de force des algorithmes cryptographiques (voir la notation Qualys SSL Server)
  • Fonctions et responsabilités pour la gestion des clés
  • Procédures de gestion des clés: attribution, conservation, révocation, destruction
  • Règles de chiffrement des supports et des liens
  • Compromis entre chiffrement et observabilité (filtrage des contenus, antivirus)

Les algorithmes de chiffrement autorisés sont mis à jour régulièrement en fonction des informations de sécurité reçue à ce sujet.

Il est envisagé d'implémenter l'usage des certificats SSH pour les administrateurs qui permettent notamment d'en gérer le cycle de vie.

La procédure d'audit technique prévoit une vérification des suites de chiffrement.

  • Finaliser la procédure d'audit
  • Rapports de vérification des clés issus de l'audit technique d'avril
  • La procédure d'audit est rédigée. Passage de l'action à 50%
# Libellé
# Libellé
  • ccub/a8.24.1725259015.txt.gz
  • Dernière modification : 2024/09/02 06:36
  • de cardynal