La version la plus récente de ce document est une ébauche.Diffcardynal a approuvé cette version (2026/01/26 13:41).

Ceci est une ancienne révision du document !


Chaîne d'approvisionnement des produits et des services informatiques

a5.21 (mes)
Codea5.21
StatutInitial
JustificationA justifier
CapacitésSécurité des relations fournisseurs

Concerne les produits (matériel, logiciel) ou les services (IaaS, PaaS, SaaS)

  • Exprimer les exigences de sécurité avant d'acheter un produit ou un service
  • Lorsque c'est une relation spécifique, contractualiser les engagements du fournisseur (a5.21)
  • Sinon, contrôler les engagements contractuels et les certifications du fournisseur
  • Comprendre les logiciels et composants qui constituent le produit ou le service
  • Tester le produit ou le service au regard des exigences de sécurité
  • Gérer les obsolescences

FIXME

FIXME

# Libellé
schds08Sujétion à des législations extra-européennes
# Libellé
rd01Des DCSP sont indisponibles
rc02Des DSCP ciblées ou en masse sont divulguées
  • /var/www/html/wordpress/smsi-demo/data/pages/smsi/a5.21.txt
  • Dernière modification : 2026/05/02 14:22
  • de cardynal