smsi:schds04a

Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut de maîtrise dans l'attribution, modification et retrait des droits d'accès

  • Ouverture d'accès sur simple appel téléphonique, arnaque au président
  • Maintien des accès après un départ
  • Attribution de droits superflus
  • Révocation à tort de droits d'accès

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
Mesure Libellé
a5.16Gestion des identités
Mesure Libellé Statut
a5.03Séparation des tâchesInitial
a5.15Contrôle d'accèsInitial
a5.18Droits d'accèsInitial
a5.29Sécurité de l'information durant une perturbationInitial
a5.37Procédures d'exploitation documentéesInitial
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'informationInitial
a7.02Accès physiqueInitial
a8.02Privilèges d'accèsInitial
a8.03Restriction d'accès aux informationsInitial
a8.18Utilisation de programmes utilitaires à privilègesInitial
a8.32Gestion des changementsInitial

Risques liés

Risque Libellé
rc02Des DSCP ciblées ou en masse sont divulguées
rd01Des DCSP sont indisponibles
ri01Des DSCP sont altérées ou corrompues
  • smsi/schds04a.txt
  • Dernière modification : 2024/05/07 09:45
  • de cardynal