8.4. SECURITE DES FICHIERS SYSTEME Objectif O.23:Mener les développements logiciels selon une méthodologie de sécurisation du code source pour son intégrité. DEV-CODE : Sécurité du code source Il est recommandé de contrôler l’accès au code source du programme (restriction des droits, sources conservées hors des systèmes opérationnels, bibliothèques soumises à autorisation, etc.). Poids 3 8.5. C N/A Classes cibles B A applicable = Responsables MOE/MOA SECURITE EN MATIERE DE DEVELOPPEMENT ET D’ASSISTANCE TECHNIQUE Objectif O.24:Empêcher toute possibilité de fuite d’informations. DEV-FUITE : Fuite d’informations Il faut limiter les fuites d'informations au niveau applicatif et mettre en place des contrôles adaptés (les développeurs doivent faire en sorte, par exemple, que les messages d'erreur renvoyés ne soient pas trop détaillés et avoir une vision commune de la gestion des exceptions). Poids 3 8.6. C N/A Classes cibles B A applicable + Responsables MOE/MOA GESTION DES VULNERABILITES TECHNIQUES Objectif O.25:Réduire les risques liés à l’exploitation des vulnérabilités techniques ayant fait l’objet d’une publication. 41

Select target paragraph3