QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Politiques de sécurité et charte » — Couche 7 : Sécurisation de la couche Application › 8. Approche organisationnelle et gouvernance ?

Extrait de Sécurité informatique

Chartes d’utilisation : Clarifier ce qui est autorisé ou non.

Inciter les utilisateurs à ne pas partager leurs identifiants, à vérifier l’URL avant de se connecter.

Politiques d’accès : Définir clairement les droits de chaque profil, la nécessité d’une authentification forte pour les opérations sensibles (ex. transactions bancaires, accès au back-office).

Plan de réponse aux incidents : Savoir comment réagir en cas de découverte d’une faille applicative ou d’une fuite de données, qui contacter, comment isoler l’application concernée.