6.4.
SAUVEGARDE DES INFORMATIONS
29
6.5.
GESTION DE LA SECURITE DES RESEAUX
30
6.6.
MANIPULATION DES SUPPORTS
30
6.7.
ÉCHANGE DES INFORMATIONS
32
6.8.
SUPERVISION
33
7. CONTROLE D’ACCES
35
7.1.
GESTION DE L’ACCES UTILISATEUR
35
7.2.
CONTROLE D’ACCES AU RESEAU
36
7.3.
CONTROLE D’ACCES AUX APPLICATIONS ET A L’INFORMATION
38
8. ACQUISITION, DEVELOPPEMENT ET MAINTENANCE
39
8.1.EXIGENCES DE SECURITE APPLICABLES AUX SYSTEMES D’INFORMATION
39
8.2.
BON FONCTIONNEMENT DES APPLICATIONS
39
8.3.
MESURES CRYPTOGRAPHIQUES
40
8.4.
SECURITE DES FICHIERS SYSTEME
41
8.5. SECURITE EN MATIERE DE DEVELOPPEMENT ET D’ASSISTANCE
TECHNIQUE
41
8.6.
41
GESTION DES VULNERABILITES TECHNIQUES
9. GESTION DES INCIDENTS
43
9.1.SIGNALEMENT DES INCIDENTS LIES A LA SECURITE DE L’INFORMATION 43
9.2. GESTION DES AMELIORATIONS ET INCIDENTS LIES A LA SECURITE DE
L’INFORMATION
43
10. GESTION DU PLAN DE CONTINUITE DE L’ACTIVITE
45
10.1. ASPECTS DE LA SECURITE DE L’INFORMATION EN MATIERE DE GESTION
DE LA CONTINUITE DE L’ACTIVITE
45
11. CONFORMITE
47
11.1. CONFORMITE AVEC LES EXIGENCES LEGALES
47
11.2. CONFORMITE AVEC LA POLITIQUE ET NORMES DE SECURITE ET
CONFORMITE TECHNIQUE
48
11.3. PRISES EN COMPTE DE L’AUDIT DU SYSTEME D’INFORMATION
49
GLOSSAIRE
50
3