Cette version est dépassée. Une version approuvée plus récente existe.DiffCette version (2024/01/21 09:58) est en ébauche.
Approuvés: 0/1

Ceci est une ancienne révision du document !


schds04a (scn)
LabelDéfaut de maîtrise dans l'attribution, modification et retrait des droits d'accès
VCTrès probable
VFPossible/Probable
Next →

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

  • Ouverture d'accès sur simple appel téléphonique, arnaque au président
  • Maintien des accès après un départ
  • Attribution de droits superflus
  • Révocation à tort de droits d'accès

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
a5.09Inventaire de l'information et des actifs associés
a5.33Protection des enregistrements
Mesure Libellé
a5.37Procédures d'exploitation documentées
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'information
Mesure Libellé Statut
a5.03Séparation des tâchesInitial
a5.11Restitution des actifsInitial
a5.15Contrôle d'accèsInitial
a5.18Droits d'accèsInitial
a6.02Termes et conditions d'embaucheInitial
a6.04Processus disciplinaireInitial
a6.05Achèvement ou modification des responsabilités associées à un contrat de travailInitial
a8.02Privilèges d'accèsInitial
a8.03Restriction d'accès aux informationsInitial

Risques liés

Risque Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues
  • smsi/schds04a.1705831139.txt.gz
  • Dernière modification : 2024/01/21 09:58
  • de 127.0.0.1