Questions de sécurité à intégrer au cahier des charges
- Comment sont gérés les rôles et les permissions ?
- Comment sont protégés les comptes utilisateurs ?
- Quels mécanismes de journalisation et d'audit sont prévus ?
- Comment les sauvegardes sont-elles réalisées et testées ?
- Comment sont gérés les départs de collaborateurs et la désactivation des comptes ?
- Quels échanges de données sont nécessaires avec d'autres systèmes ?
Cette page présente une checklist de projet. Elle ne constitue pas une promesse de certification ou de conformité spécifique : les exigences doivent être vérifiées dans le cadre de votre déploiement et de vos obligations propres.
Principe du moindre privilège
Un utilisateur ne devrait accéder qu'aux informations nécessaires à sa fonction. Les droits doivent être revus lorsque les responsabilités changent.
Prévoir la continuité
Un plan de sauvegarde n'est utile que s'il est documenté et régulièrement vérifié. Les responsabilités de restauration doivent être connues avant un incident.