Séparer les environnements et appliquer le moindre privilège
HTTPS, sauvegardes, journalisation, surveillance, séparation des environnements et continuité.
Ce qu’il faut faire
Séparer développement, test et production ; ne pas copier de données réelles en test sans anonymisation ; donner à chaque compte le minimum de droits.
La preuve à réunir
Schéma des environnements et revue des comptes d’accès.
Textes et normes de référence
- CIS Controls v8.1Contrôles 5 et 6Gestion des comptes et des accès
- NIST CSF 2.0PR.AAGestion des identités et des accès
Questions fréquentes
Que faut-il faire concrètement ?
Séparer développement, test et production ; ne pas copier de données réelles en test sans anonymisation ; donner à chaque compte le minimum de droits.
Comment prouver que c’est fait ?
Schéma des environnements et revue des comptes d’accès.
Sur quels textes repose ce contrôle ?
CIS Controls v8.1, Contrôles 5 et 6 (Gestion des comptes et des accès) ; NIST CSF 2.0, PR.AA (Gestion des identités et des accès).