Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut dans la traçabilité et imputabilité des accès.
Mesure
| Libellé
| Statut
| Echéance
|
a5.09 | Inventaire de l'information et des actifs associés | E | |
a5.15 | Contrôle d'accès | I | |
a5.16 | Attendus | P | 25T1 |
a5.16 | Gestion des identités | P | 25T1 |
a5.17 | Informations secrètes d'authentification | P | 25T3 |
a8.02 | Privilèges d'accès | I | |
a8.03 | Restriction d'accès aux informations | I | |
a8.17 | Synchronisation des horloges | I | |
Mesure
| Libellé
| Statut
| Echéance
|
a5.33 | Protection des enregistrements | E | |
a6.03 | Sensibilisation, apprentissage et formation à la sécurité de l'information | P | 25T1 |
a6.04 | Processus disciplinaire | I | |
a8.15 | Journalisation | I | |
Mesure
| Libellé
| Statut
| Echéance
|
a6.01 | Sélection des candidats | I | |
a6.02 | Termes et conditions d'embauche | I | |
Risque
| Libellé
|
ri01 | Des DSCP sont altérées ou corrompues |
schds04c (scn) |
me | schds04c |
Source | Administrateur maladroit, Administrateur malveillant, Événement matériel, panne |
Vecteur | Canaux de communication avec les usagers, Réseaux en général, Logiciels en général |
Mode | Modification, paramétrage, infection, Détournement de l'usage prévu |
Mesures1 | a5.09, a5.15, a5.16, a5.17, a8.02, a8.03, a8.17 |
Mesures2 | a5.33, a6.03, a6.04, a8.15 |
Mesures3 | a6.01, a6.02 |
← Previous |