Ceci est une ancienne révision du document !


a5.21 (mes)
Codea5.21
LabelChaîne d'approvisionnement des produits et des services informatiques
StatutInitial
JustificationA justifier
CapacitésSécurité des relations fournisseurs

Concerne les produits (matériel, logiciel) ou les services (IaaS, PaaS, SaaS)

  • Exprimer les exigences de sécurité avant d'acheter un produit ou un service
  • Lorsque c'est une relation spécifique, contractualiser les engagements du fournisseur (a5.21)
  • Sinon, contrôler les engagements contractuels et les certifications du fournisseur
  • Comprendre les logiciels et composants qui constituent le produit ou le service
  • Tester le produit ou le service au regard des exigences de sécurité
  • Gérer les obsolescences

FIXME

FIXME

# Libellé
schds08Sujétion à des législations extra-européennes
# Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
  • smsi/a5.21.1728826718.txt.gz
  • Dernière modification : 2024/10/13 13:38
  • de cardynal