smsi:schds05

Défaillance de la maîtrise des interventions

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Défaillance de la maîtrise des interventions.

Il s'agit ici des interventions effectuées par des personnels sous le contrôle de l'hébergeur. Les éventuelles interventions en autonomie du client (pour des offres qui le permettent) sont traitées dans le scénario schds06 - Usages imprévus du service, par maladresse ou par malveillance.

  • Intervention par un personnel non qualifié
  • Restauration non sollicitée d'une sauvegarde intégrale sur un système en production
  • Effets de bord d'une intervention sur un autre client que le demandeur
  • Mise à niveau du système vers une version incompatible avec l'application
  • Échec en cours d'une intervention sans possibilité de retour en arrière

FIXME - Compte tenu des mesures effectives (VC) ou programmées (VF)

Mesure Libellé
Mesure Libellé
Mesure Libellé Statut
a5.08Sécurité de l'information dans la gestion de projetInitial
a5.18Droits d'accèsInitial
a5.19Sécurité de l'information dans les relations avec les fournisseursInitial
a5.22Surveillance, revue et gestion des changements des services des fournisseursInitial
a5.37Procédures d'exploitation documentéesInitial
a6.03Sensibilisation, apprentissage et formation à la sécurité de l'informationInitial
a6.04Processus disciplinaireInitial
a7.06Travail dans les zones sécuriséesInitial
a7.08Emplacement et protection des matérielsInitial
a7.13Maintenance des matérielsInitial
a8.02Privilèges d'accèsInitial
a8.09Gestion de la configurationInitial
a8.14Redondance des moyens de traitement de l'informationInitial
a8.15JournalisationInitial
a8.16Activités de surveillanceInitial
a8.18Utilisation de programmes utilitaires à privilègesInitial
a8.19Installation de logiciels sur des systèmes opérationnelsInitial
a8.22Cloisonnement des réseauxInitial
a8.31Séparation des environnements de développement, de test et de productionInitial
a8.32Gestion des changementsInitial

Risques liés

Risque Libellé
rd01Des DCSP sont indisponibles
  • smsi/schds05.txt
  • Dernière modification : 2024/05/07 09:45
  • de cardynal