Désigner une personne responsable de la sécurité et des données du service, avec un suppléant, et écrire qui décide, qui exécute et qui valide.
GV.RRClause 5.3
Rôles, inventaire, analyse de risques, prestataires et réponse aux incidents : ce qui rend la sécurité pilotable.
Désigner une personne responsable de la sécurité et des données du service, avec un suppléant, et écrire qui décide, qui exécute et qui valide.
GV.RRClause 5.3
Tenir une liste à jour des serveurs, domaines, logiciels, bibliothèques, comptes d’administration et jeux de données du service.
ID.AMContrôles 1 et 2
Identifier les menaces plausibles (fraude, fuite, indisponibilité, abus), leur impact et les mesures retenues, avant d’ouvrir le service.
ID.RAClause 6.1A06:2025
Signer avec chaque prestataire qui touche aux données (hébergeur, développeur, SMS, e-mail, IA) une convention fixant opérations autorisées, sécurité, confidentialité et sort des données en fin de contrat.
Art. 11GV.SCContrôle 15
Organiser au moins une sensibilisation par an : hameçonnage, mots de passe, manipulation des données, signalement des incidents.
PR.ATContrôle 14
Écrire une procédure courte : qui alerter, comment isoler, comment conserver les preuves, comment informer les personnes et autorités concernées.
RS.MAContrôle 17
Commander un test d’intrusion par une équipe indépendante sur le périmètre exposé et corriger les failles avant l’ouverture au public.
Contrôle 18Accréditation des auditeurs par l’ANSSI
Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.
L'essentiel de l'actu tech du Burkina & d'Afrique, chaque semaine dans votre boîte mail.
Gratuit · sans spam · désinscription en un clic