DEV-FCT- INTERN : Traitements internes
Il convient d’inclure des fonctions de sécurité (programmation défensive) dans les
applications afin de détecter les éventuelles altérations de l’information dues à des erreurs
de traitement ou des actes délibérés.
Afin d’empêcher les attaques, il est nécessaire de respecter les préconisations des
référentiels de développement sécurisé en fonction des langages choisis.
Poids
1
Classes cibles
C
B
A
applicable
=
=
Responsables
DIRECTION SI, MOE/MOA
DEV-FCT- SORT : Validation des données de sortie
Des contrôles de validation automatiques des traitements sensibles doivent être effectués
pour s'assurer que les résultats sont cohérents et fiables.
Poids
2
8.3.
Classes cibles
C
B
A
applicable
+
=
Responsables
MOE/MOA
MESURES CRYPTOGRAPHIQUES
Objectif O.22: protéger la confidentialité, l’authenticité ou l’intégrité de l’information
par des moyens cryptographiques.
DEV-CRYPTO-FICH: Mesures cryptographiques sur les fichiers et les transactions
Il faut définir les fichiers et les transactions devant être protégés par des solutions de
chiffrement et/ou de signature électronique au niveau de l'architecture applicative.
Poids
3
Classes cibles
C
B
A
applicable
+
=
Responsables
MOE/MOA, Utilisateur
DEV-CRYPTO-PKI : Système de gestion des clés
Il faut utiliser un système de gestion des clés (PKI). Une procédure de recouvrement des
clés en cas de perte ou altération est nécessaire.
Poids
4
Classes cibles
B
A
applicable
+
=
Responsables
C
DIRECTION SI, MOE/MOA, RSSI
40