Aller au contenu principal
Aller au contenu TechNorm
Infrastructure et exploitation · OPS-05

Séparer les environnements et appliquer le moindre privilège

HTTPS, sauvegardes, journalisation, surveillance, séparation des environnements et continuité.

ImportantBonne pratique

Ce qu’il faut faire

Séparer développement, test et production ; ne pas copier de données réelles en test sans anonymisation ; donner à chaque compte le minimum de droits.

La preuve à réunir

Schéma des environnements et revue des comptes d’accès.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Séparer développement, test et production ; ne pas copier de données réelles en test sans anonymisation ; donner à chaque compte le minimum de droits.

Comment prouver que c’est fait ?

Schéma des environnements et revue des comptes d’accès.

Sur quels textes repose ce contrôle ?

CIS Controls v8.1, Contrôles 5 et 6 (Gestion des comptes et des accès) ; NIST CSF 2.0, PR.AA (Gestion des identités et des accès).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet