smsi:schds04a

Ceci est une ancienne révision du document !


schds04a (scn)
LabelDéfaut de maîtrise dans l'attribution, modification et retrait des droits d'accès
VCTrès probable
VFPossible/Probable
Next →

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

  • Ouverture d'accès sur simple appel téléphonique, arnaque au président
  • Maintien des accès après un départ
  • Attribution de droits superflus
  • Révocation à tort de droits d'accès

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
a5.09Inventaire de l'information et des actifs associés
a5.33Protection des enregistrements
Mesure Libellé
a5.37Procédures d'exploitation documentées
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'information
Mesure Libellé Statut
a5.03Séparation des tâchesInitial
a5.11Restitution des actifsInitial
a5.15Contrôle d'accèsInitial
a5.18Droits d'accèsInitial
a6.02Termes et conditions d'embaucheInitial
a6.04Processus disciplinaireInitial
a6.05Achèvement ou modification des responsabilités associées à un contrat de travailInitial
a8.02Privilèges d'accèsInitial
a8.03Restriction d'accès aux informationsInitial
a8.18Utilisation de programmes utilitaires à privilègesInitial

Risques liés

Risque Libellé
  • smsi/schds04a.1715074554.txt.gz
  • Dernière modification : 2024/05/07 09:35
  • de cardynal