smsi:schds04c

Défaut dans la traçabilité et imputabilité des accès

Vraisemblance actuelle Très probable
Vraisemblance future Possible/Probable
Echéance vraisemblance future 25T1

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut dans la traçabilité et imputabilité des accès.

  • Attribution de comptes génériques
  • Accès possibles sans être tracés
  • Possibilité d'effacement des traces, avec ou sans collusion
  • Durée de conservation des traces non maîtrisées
  • Traces inexploitables (diffuses, incomplètes)
  • En l'absence des mesures essentielles, la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles réduit la vraisemblance à : Possible/Probable.
  • La mise en œuvre des mesures principales réduit la vraisemblance à : Possible/Probable.
  • La mise en œuvre des mesures secondaires réduit la vraisemblance à : Possible/Probable.
Mesure Libellé Statut Echéance
a5.16Gestion des identitésP25T1
Mesure Libellé Statut Echéance
Mesure Libellé Statut Echéance
Mesure Libellé Statut
a5.03Séparation des tâchesI
a5.08Sécurité de l'information dans la gestion de projetP
a5.10Utilisation correcte de l'information et des actifs associésI
a5.15Contrôle d'accèsI
a5.19Sécurité de l'information dans les relations avec les fournisseursI
a5.33Protection des enregistrementsI
a7.02Accès physiqueI
a7.03Sécurisation des bureaux, des salles et des équipementsI
a7.06Travail dans les zones sécuriséesI
a7.08Emplacement et protection des matérielsP
a8.05Authentification sécuriséeI
a8.15JournalisationI
a8.16Activités de surveillanceI
a8.24Utilisation de la cryptographieI
a8.29Tests de sécurité dans le développement et acceptationI
a8.31Séparation des environnements de développement, de test et de productionI
a8.33Informations relatives aux testsI
a8.34Protection des systèmes d'information en cours de tests d'auditI

Risques liés

Risque Libellé
ri01Des DSCP sont altérées ou corrompues
  • smsi/schds04c.txt
  • Dernière modification : 2024/09/10 17:00
  • de cardynal