8. ACQUISITION, DEVELOPPEMENT ET
MAINTENANCE
EXIGENCES DE SECURITE APPLICABLES AUX SYSTEMES D’INFORMATION
8.1.
Objectif O.20:Veiller à ce que la sécurité fasse partie intégrante dans les projets
de développement des systèmes d’information.
DEV-EXIG-PROJ : Exigences de sécurité dans les projets de développement
La sécurité doit être intégrée à toutes les étapes du cycle de vie du projet, depuis
l'expression des besoins jusqu'à la maintenance applicative, en passant par la rédaction du
cahier des charges et les phases de recette.
Poids
4
8.2.
Classes cibles
B
A
applicable
+
=
Responsables
C
DIRECTION SI, MOE/MOA, RSSI
BON FONCTIONNEMENT DES APPLICATIONS
.
Objectif O. 21: Empêcher toute erreur, perte, modification non autorisée ou tout
mauvais usage des informations dans les applications.
DEV-FONCT- ENTREE : Validation des données d’entrée
Les données en entrée des applications doivent faire l'objet d'un autocontrôle formel ou
d'un contrôle de saisie indépendant afin de détecter des erreurs comme :
Poids
3
les valeurs hors intervalle;
les caractères invalides dans les champs de données;
les données manquantes ou incomplètes;
non-respect des limites inférieures et supérieures en termes de volume;
paramètre de mesures de sécurité non autorisés ou incohérents.
C
applicable
Classes cibles
B
A
=
=
Responsables
MOE/MOA, Utilisateur
39