smsi:schds04d

Accès occasionnel lors des audits et tests d'intrusion

Vraisemblance actuelle Très probable
Vraisemblance future Peu probable
Echéance vraisemblance future XXXX

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Accès occasionnel lors des audits et tests d'intrusion

  • Des données confidentielles sont exfiltrées lors d'un test d'intrusion commandité par un client de l'hébergeur.
  • Lors d'un audit sur site, des données de santé à caractère personnel sont présentées à l'auditeur.
  • En l'absence des mesures essentielles, la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles réduit la vraisemblance à : Peu probable.
  • La mise en œuvre des mesures principales réduit la vraisemblance à : Peu probable.
  • La mise en œuvre des mesures secondaires réduit la vraisemblance à : Peu probable.
Mesure Libellé Statut Echéance
a5.20Sécurité de l'information dans les accords conclus avec les fournisseursP25T2
a5.31Exigences légales, statutaires, réglementaires et contractuellesI
a8.34Protection des systèmes d'information en cours de tests d'auditI
Mesure Libellé Statut Echéance
Mesure Libellé Statut Echéance
Mesure Libellé Statut

Risques liés

Risque Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
  • smsi/schds04d.txt
  • Dernière modification : 2024/10/17 09:59
  • de cardynal