smsi:a6.03

Sensibilisation, apprentissage et formation à la sécurité de l'information

a6.03 (mes)
Codea6.03
StatutProgrammée
JustificationA justifier
CapacitésSécurité des ressources humaines
Echéance25T1

Rendre le personnel et les utilisateurs conscients de leur responsabilité en sécurité de l'information

  • Sensibilisation initiale et périodique
  • Retour d'expérience sur les incidents
  • Communication sur l'engagement de la direction
  • Connaissance des procédures applicables
  • Signalement des vulnérabilités et des incidents
  • Personnes à contacter
  • Traçabilité des actions de sensibilisation/formation

FIXME

FIXME

# Libellé
schds02aPerte de contrôle d'un support portable
schds02bMatérialisation sous format de documents papier
schds02cRéallocation des espaces de stockage
schds03_dRupture d'un flux d'information interne ou externe
schds03_iDégradation d'un flux d'information interne ou externe
schds04aDéfaut de maîtrise dans l'attribution, modification et retrait des droits d'accès
schds04bDéfaut de maîtrise dans la distribution des moyens d'identification électroniques
schds04cDéfaut dans la traçabilité et imputabilité des accès
schds05Défaillance de la maîtrise des interventions
# Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues
  • smsi/a6.03.txt
  • Dernière modification : 2024/10/13 14:04
  • de cardynal