smsi:schds04d

Cette version est dépassée. Une version approuvée plus récente existe.DiffCette version (2025/06/12 17:04) est en ébauche.
Approuvés: 0/1

Ceci est une ancienne révision du document !


P O
Echéance25T2
is ascn
labelAccès occasionnel lors des audits et tests d'intrusion
mesmsi:schds04d
mesuressmsi:a5.20
mesuressmsi:a5.31
mesuressmsi:a8.34
Mesures1smsi:a5.20
Mesures1smsi:a5.31
Mesures1smsi:a8.34
ModeESP
ModeUSG
SourcePER_MLD
SourceUSG_MLD
stademesures1
V05
va5
vc5
VecteurLOG
vf3
VF13
VF23
VF33
vfa3

Accès occasionnel lors des audits et tests d'intrusion

Vraisemblance actuelle Très probable
Vraisemblance future Peu probable
Echéance vraisemblance future 25T2

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Accès occasionnel lors des audits et tests d'intrusion

  • Des données confidentielles sont exfiltrées lors d'un test d'intrusion commandité par un client de l'hébergeur.
  • Lors d'un audit sur site, des données de santé à caractère personnel sont présentées à l'auditeur.
  • En l'absence des mesures essentielles, la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles réduit la vraisemblance à : Peu probable.
  • La mise en œuvre des mesures principales réduit la vraisemblance à : Peu probable.
  • La mise en œuvre des mesures secondaires réduit la vraisemblance à : Peu probable.
Mesure Libellé Statut Echéance
a5.20Sécurité de l'information dans les accords conclus avec les fournisseursP25T2
a5.31Exigences légales, statutaires, réglementaires et contractuellesE
a8.34Protection des systèmes d'information en cours de tests d'auditE
Mesure Libellé Statut Echéance
Mesure Libellé Statut Echéance
Mesure Libellé Statut

Risques liés

Risque Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
  • smsi/schds04d.1749747896.txt.gz
  • Dernière modification : 2025/06/12 17:04
  • de cardynal