smsi:a8.34

Protection des systèmes d'information en cours de tests d'audit

  • Les tests d'audits et autres activités d'assurance impliquant l'évaluation des systèmes opérationnels doivent être planifiés et convenus entre le testeur et le niveau approprié de la direction.
  • Encadrer le test d'intrusion par une procédure qui mentionne:
    • le respect de la confidentialité,
    • l'interdiction de modifier les données
    • un moyen de contact d'urgent pour mettre fin au test en cas de problème inattendu

FIXME

FIXME

# Libellé
schds03_iDégradation d'un flux d'information interne ou externe
schds04dAccès occasionnel lors des audits et tests d'intrusion
schds07Reprise impossible après un défaut
# Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
rd01Des DCSP sont indisponibles
  • smsi/a8.34.txt
  • Dernière modification : 2024/10/13 14:04
  • de cardynal