smsi:schds04d

Accès occasionnel lors des audits et tests d'intrusion

Vraisemblance actuelle Très probable
Vraisemblance future Peu probable
Echéance vraisemblance future 25T2

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Accès occasionnel lors des audits et tests d'intrusion

  • Des données confidentielles sont exfiltrées lors d'un test d'intrusion commandité par un client de l'hébergeur.
  • Lors d'un audit sur site, des données de santé à caractère personnel sont présentées à l'auditeur.
  • En l'absence des mesures essentielles, la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles réduit la vraisemblance à : Peu probable.
  • La mise en œuvre des mesures principales réduit la vraisemblance à : Peu probable.
  • La mise en œuvre des mesures secondaires réduit la vraisemblance à : Peu probable.
Mesure Libellé Statut Echéance
a5.20Sécurité de l'information dans les accords conclus avec les fournisseursP25T2
a5.31Exigences légales, statutaires, réglementaires et contractuellesE
a8.34Protection des systèmes d'information en cours de tests d'auditE
Mesure Libellé Statut Echéance
Mesure Libellé Statut Echéance
Mesure Libellé Statut

Risques liés

Risque Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
  • smsi/schds04d.txt
  • Dernière modification : 2025/03/21 11:37
  • de cardynal