smsi:schds05

Défaillance de la maîtrise des interventions

Vraisemblance actuelle Très probable
Vraisemblance future Possible/Probable
Echéance vraisemblance future XXXX

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaillance de la maîtrise des interventions.

Il s'agit ici des interventions effectuées par des personnels sous le contrôle de l'hébergeur. Les éventuelles interventions en autonomie du client (pour des offres qui le permettent) sont traitées dans le scénario schds06 - Usages imprévus du service, par maladresse ou par malveillance.

  • Intervention par un personnel non qualifié
  • Restauration non sollicitée d'une sauvegarde intégrale sur un système en production
  • Effets de bord d'une intervention sur un autre client que le demandeur
  • Mise à niveau du système vers une version incompatible avec l'application
  • Échec en cours d'une intervention sans possibilité de retour en arrière
  • En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: Très probable.
  • La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à Possible/Probable.
  • La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à Peu probable.
  • La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à Très peu probable.
Mesure Libellé Statut Echéance
a5.08Sécurité de l'information dans la gestion de projetP25T1
a5.37Procédures d'exploitation documentéesP25T4
a8.06DimensionnementI
a8.09Gestion de la configurationI
a8.19Installation de logiciels sur des systèmes opérationnelsI
a8.29Tests de sécurité dans le développement et acceptationI
a8.31Séparation des environnements de développement, de test et de productionI
a8.32Gestion des changementsE
Mesure Libellé Statut Echéance
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'informationP25T1
a6.04Processus disciplinaireI
Mesure Libellé Statut Echéance
a5.20Sécurité de l'information dans les accords conclus avec les fournisseursP25T2
a5.22Surveillance, revue et gestion des changements des services des fournisseursP25T2
a6.01Sélection des candidatsI
a6.02Termes et conditions d'embaucheI
Mesure Libellé Statut

Risques liés

Risque Libellé
rd01Des DCSP sont indisponibles
  • smsi/schds05.txt
  • Dernière modification : 2024/10/13 14:26
  • de cardynal