smsi:a8.34

a8.34 (mes)
Codea8.34
LabelProtection des systèmes d'information en cours de tests d'audit
StatutInitial
JustificationA justifier
CapacitésSécurité système et réseau, Protection des informations, Sécurité technique en production
  • Les tests d'audits et autres activités d'assurance impliquant l'évaluation des systèmes opérationnels doivent être planifiés et convenus entre le testeur et le niveau approprié de la direction.
  • Encadrer le test d'intrusion par une procédure qui mentionne:
    • le respect de la confidentialité,
    • l'interdiction de modifier les données
    • un moyen de contact d'urgent pour mettre fin au test en cas de problème inattendu

FIXME

FIXME

# Libellé
schds03_iDégradation d'un flux d'information interne ou externe
schds04cDéfaut dans la traçabilité et imputabilité des accès
schds04dAccès occasionnel lors des audits et tests d'intrusion
# Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues
  • smsi/a8.34.txt
  • Dernière modification : 2024/05/07 09:47
  • de cardynal