smsi:a5.21

Chaîne d'approvisionnement des produits et des services informatiques

a5.21 (mes)
Codea5.21
StatutInitial
JustificationA justifier
CapacitésSécurité des relations fournisseurs

Concerne les produits (matériel, logiciel) ou les services (IaaS, PaaS, SaaS)

  • Exprimer les exigences de sécurité avant d'acheter un produit ou un service
  • Lorsque c'est une relation spécifique, contractualiser les engagements du fournisseur (a5.21)
  • Sinon, contrôler les engagements contractuels et les certifications du fournisseur
  • Comprendre les logiciels et composants qui constituent le produit ou le service
  • Tester le produit ou le service au regard des exigences de sécurité
  • Gérer les obsolescences

FIXME

FIXME

# Libellé
schds08Sujétion à des législations extra-européennes
# Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
  • smsi/a5.21.txt
  • Dernière modification : 2024/10/13 14:04
  • de cardynal