smsi:schds04c

Défaut dans la traçabilité et imputabilité des accès

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaut dans la traçabilité et imputabilité des accès.

  • Attribution de comptes génériques
  • Accès possibles sans être tracés
  • Possibilité d'effacement des traces, avec ou sans collusion
  • Durée de conservation des traces non maîtrisées
  • Traces inexploitables (diffuses, incomplètes)

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
Mesure Libellé
a5.16Gestion des identités
Mesure Libellé Statut
a5.03Séparation des tâchesInitial
a5.08Sécurité de l'information dans la gestion de projetInitial
a5.10Utilisation correcte de l'information et des actifs associésInitial
a5.15Contrôle d'accèsInitial
a5.19Sécurité de l'information dans les relations avec les fournisseursInitial
a5.33Protection des enregistrementsInitial
a7.02Accès physiqueInitial
a7.03Sécurisation des bureaux, des salles et des équipementsInitial
a7.06Travail dans les zones sécuriséesInitial
a7.08Emplacement et protection des matérielsInitial
a8.05Authentification sécuriséeInitial
a8.15JournalisationInitial
a8.16Activités de surveillanceInitial
a8.24Utilisation de la cryptographieInitial
a8.29Tests de sécurité dans le développement et acceptationInitial
a8.31Séparation des environnements de développement, de test et de productionInitial
a8.33Informations relatives aux testsInitial
a8.34Protection des systèmes d'information en cours de tests d'auditInitial

Risques liés

Risque Libellé
ri01Des DSCP sont altérées ou corrompues
  • smsi/schds04c.txt
  • Dernière modification : 2024/05/07 09:45
  • de cardynal