6.4. SAUVEGARDE DES INFORMATIONS 29 6.5. GESTION DE LA SECURITE DES RESEAUX 30 6.6. MANIPULATION DES SUPPORTS 30 6.7. ÉCHANGE DES INFORMATIONS 32 6.8. SUPERVISION 33 7. CONTROLE D’ACCES 35 7.1. GESTION DE L’ACCES UTILISATEUR 35 7.2. CONTROLE D’ACCES AU RESEAU 36 7.3. CONTROLE D’ACCES AUX APPLICATIONS ET A L’INFORMATION 38 8. ACQUISITION, DEVELOPPEMENT ET MAINTENANCE 39 8.1.EXIGENCES DE SECURITE APPLICABLES AUX SYSTEMES D’INFORMATION 39 8.2. BON FONCTIONNEMENT DES APPLICATIONS 39 8.3. MESURES CRYPTOGRAPHIQUES 40 8.4. SECURITE DES FICHIERS SYSTEME 41 8.5. SECURITE EN MATIERE DE DEVELOPPEMENT ET D’ASSISTANCE TECHNIQUE 41 8.6. 41 GESTION DES VULNERABILITES TECHNIQUES 9. GESTION DES INCIDENTS 43 9.1.SIGNALEMENT DES INCIDENTS LIES A LA SECURITE DE L’INFORMATION 43 9.2. GESTION DES AMELIORATIONS ET INCIDENTS LIES A LA SECURITE DE L’INFORMATION 43 10. GESTION DU PLAN DE CONTINUITE DE L’ACTIVITE 45 10.1. ASPECTS DE LA SECURITE DE L’INFORMATION EN MATIERE DE GESTION DE LA CONTINUITE DE L’ACTIVITE 45 11. CONFORMITE 47 11.1. CONFORMITE AVEC LES EXIGENCES LEGALES 47 11.2. CONFORMITE AVEC LA POLITIQUE ET NORMES DE SECURITE ET CONFORMITE TECHNIQUE 48 11.3. PRISES EN COMPTE DE L’AUDIT DU SYSTEME D’INFORMATION 49 GLOSSAIRE 50 3

Select target paragraph3