smsi:a5.21

La version la plus récente de ce document est une ébauche.DiffCette version (2026/05/02 14:21) est en ébauche.
Approuvés: 0/1
La version précédemment approuvée (2024/10/13 14:04) est disponible.Diff

Ceci est une ancienne révision du document !


Chaîne d'approvisionnement des produits et des services informatiques

a5.21 (mes)
Codea5.21
StatutInitial
JustificationA justifier
CapacitésSécurité des relations fournisseurs

Concerne les produits (matériel, logiciel) ou les services (IaaS, PaaS, SaaS)

  • Exprimer les exigences de sécurité avant d'acheter un produit ou un service
  • Lorsque c'est une relation spécifique, contractualiser les engagements du fournisseur (a5.21)
  • Sinon, contrôler les engagements contractuels et les certifications du fournisseur
  • Comprendre les logiciels et composants qui constituent le produit ou le service
  • Tester le produit ou le service au regard des exigences de sécurité
  • Gérer les obsolescences

FIXME

FIXME

# Libellé
schds08Sujétion à des législations extra-européennes
# Libellé
rd01Des DCSP sont indisponibles
rc02Des DSCP ciblées ou en masse sont divulguées
  • smsi/a5.21.1777731704.txt.gz
  • Dernière modification : 2026/05/02 14:21
  • de cardynal