smsi:a5.37

Des procédures documentées pour les activités opérationnelles impactant la sécurité de l'information sont rédigées, au moins pour les activités:

  • Devant être réalisées de manière similaire par plusieurs personnes
  • Rarement effectuées
  • Nouvellement instaurées
  • Devant être transmises à un nouveau personnel

Ces procédures doivent préciser les responsabilités, les moyens, les exigences de planification et d'information de la hiérarchie et des services clients, les méthodes de contrôle du résultat, la méthode de retour en arrière.

  • Les procédures d'exploitation sont disponibles en ligne
  • Les rapports d'intervention doivent référencer la ou les procédures d'exploitation utilisées
  • Les interventions pour lesquelles une procédure d'exploitation n'existe pas font l'objet d'une escalade avec un ticket d'incident.

FIXME

  • Procédures d“exploitation
  • Rapports d'intervention de routine
  • Tickets d'escalade
# Libellé
schds01Défaillance des supports matériels de l'information
schds02aPerte de contrôle d'un support portable
schds03_dRupture d'un flux d'information interne ou externe
schds04aDéfaut de maîtrise dans l'attribution, modification et retrait des droits d'accès
schds04bDéfaut de maîtrise dans la distribution des moyens d'identification électroniques
schds05Défaillance de la maîtrise des interventions
schds07Reprise impossible après un défaut
# Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues
  • smsi/a5.37.txt
  • Dernière modification : 2024/05/07 09:47
  • de cardynal