demo:sc001

Ceci est une ancienne révision du document !


sc001 (scn)
LabelAttribution de droits applicatifs excessifs à un compte identifié
VC#NA
VF#NA
Next →

Description

Un administrateur technique ou fonctionnel attribue des droits excessifs à un compte.

  • Attribution de commodité ou de complaisance
  • Sensibilisation insuffisante d'un personnel ou d'un fournisseur
  • Granularité des autorisations trop faible
  • Erreur de manipulation
  • En l'absence d'un processus formalisé de gestion des droits, ce scénario serait probable
  • La formalisation du processus et la vérification régulière des habilitations le rendent peu probable
  • La documentation de la procédure d'exploitation et l'affirmation d'une sanction possible le rendent très peu probable
Mesure Libellé
Mesure Libellé
Mesure Libellé Statut

Risques liés

Risque Libellé
sc001
mesc001
Source#NA
Vecteur#NA
Mode#NA
V0#NA
Mesuresa5.03, a5.15, a5.16, a5.20, a5.22, a5.37, a6.03, a6.04, a8.03, a8.26
← Previous
  • demo/sc001.1651735180.txt.gz
  • Dernière modification : 2022/05/05 07:19
  • de cardynal