smsi:schds04a

Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

Vraisemblance actuelle Très probable
Vraisemblance future Possible/Probable
Echéance vraisemblance future XXXX

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

  • Ouverture d'accès sur simple appel téléphonique, arnaque au président
  • Maintien des accès après un départ
  • Attribution de droits superflus
  • Révocation à tort de droits d'accès
  • En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à Possible/Probable.
  • La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à Peu probable.
  • La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à Très peu probable.
Mesure Libellé Statut Echéance
a5.03Séparation des tâchesI
a5.09Inventaire de l'information et des actifs associésE
a5.11Restitution des actifsI
a5.15Contrôle d'accèsI
a5.18Droits d'accèsI
a5.37Procédures d'exploitation documentéesP25T4
a8.02Privilèges d'accèsI
Mesure Libellé Statut Echéance
a5.33Protection des enregistrementsE
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'informationP25T1
a8.03Restriction d'accès aux informationsI
a8.18Utilisation de programmes utilitaires à privilègesI
Mesure Libellé Statut Echéance
a6.02Termes et conditions d'embaucheI
a6.04Processus disciplinaireI
a6.05Achèvement ou modification des responsabilités associées à un contrat de travailI
Mesure Libellé Statut

Risques liés

Risque Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues
  • smsi/schds04a.txt
  • Dernière modification : 2024/10/13 14:19
  • de cardynal