smsi:schds04d

Ceci est une ancienne révision du document !


Accès occasionnel lors des audits et tests d'intrusion

schds04d (scn)
VCTrès probable
VFTrès probable

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Accès occasionnel lors des audits et tests d'intrusion

  • Des données confidentielles sont exfiltrées lors d'un test d'intrusion commandité par un client de l'hébergeur.
  • Lors d'un audit sur site, des données de santé à caractère personnel sont présentées à l'auditeur.

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
a5.31Exigences légales, statutaires, réglementaires et contractuelles
a8.34Protection des systèmes d'information en cours de tests d'audit
Mesure Libellé
a5.20Sécurité de l'information dans les accords conclus avec les fournisseurs
Mesure Libellé Statut

Risques liés

Risque Libellé
schds04d
meschds04d
Source#NA
VecteurLogiciels en général
Mode#NA
V0Très probable
Mesures1a5.20, a5.31, a8.34
  • smsi/schds04d.1723821720.txt.gz
  • Dernière modification : 2024/08/16 15:22
  • de cardynal