La version la plus récente de ce document est une ébauche.Diffcardynal a approuvé cette version (2026/01/26 13:41).

Ceci est une ancienne révision du document !


Sensibilisation, apprentissage et formation à la sécurité de l'information

a6.03 (mes)
Codea6.03
StatutProgrammée
JustificationA justifier
CapacitésSécurité des ressources humaines
Echéance25T1

Rendre le personnel et les utilisateurs conscients de leur responsabilité en sécurité de l'information

  • Sensibilisation initiale et périodique
  • Retour d'expérience sur les incidents
  • Communication sur l'engagement de la direction
  • Connaissance des procédures applicables
  • Signalement des vulnérabilités et des incidents
  • Personnes à contacter
  • Traçabilité des actions de sensibilisation/formation

FIXME

FIXME

# Libellé
schds04cDéfaut dans la traçabilité et imputabilité des accès
schds05Défaillance de la maîtrise des interventions
schds04aDéfaut de maîtrise dans l'attribution, modification et retrait des droits d'accès
schds03_dRupture d'un flux d'information interne ou externe
schds02bMatérialisation sous format de documents papier
schds04bDéfaut de maîtrise dans la distribution des moyens d'identification électroniques
schds03_iDégradation d'un flux d'information interne ou externe
schds02aPerte de contrôle d'un support portable
schds02cRéallocation des espaces de stockage
# Libellé
ri01Des DSCP sont altérées ou corrompues
rd01Des DCSP sont indisponibles
rc02Des DSCP ciblées ou en masse sont divulguées
rc01Des DSCP non ciblées et en petit nombre sont divulguées
  • /var/www/html/wordpress/smsi-demo/data/pages/smsi/a6.03.txt
  • Dernière modification : 2026/05/15 14:48
  • de cardynal