Ceci est une ancienne révision du document !
Accès occasionnel lors des audits et tests d'intrusion
Description
Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Accès occasionnel lors des audits et tests d'intrusion
Exemples
- Des données confidentielles sont exfiltrées lors d'un test d'intrusion commandité par un client de l'hébergeur.
- Lors d'un audit sur site, des données de santé à caractère personnel sont présentées à l'auditeur.
Justification des vraisemblances
- Compte tenu des mesures effectives (VC) ou programmées (VF)
Mesures effectives
Mesures programmées
Mesure | Libellé |
---|---|
a5.20 | Sécurité de l'information dans les accords conclus avec les fournisseurs |
Autres mesures possibles
Mesure | Libellé | Statut |
---|
Risques liés
Risque | Libellé |
---|
Complément de données
schds04d (scn) | |
---|---|
me | schds04d |
Source | #NA |
Vecteur | Logiciels en général |
Mode | #NA |
V0 | Très probable |
Mesures1 | a5.20, a5.31, a8.34 |
VF1 | Peu probable |