8. ACQUISITION, DEVELOPPEMENT ET MAINTENANCE EXIGENCES DE SECURITE APPLICABLES AUX SYSTEMES D’INFORMATION 8.1. Objectif O.20:Veiller à ce que la sécurité fasse partie intégrante dans les projets de développement des systèmes d’information. DEV-EXIG-PROJ : Exigences de sécurité dans les projets de développement La sécurité doit être intégrée à toutes les étapes du cycle de vie du projet, depuis l'expression des besoins jusqu'à la maintenance applicative, en passant par la rédaction du cahier des charges et les phases de recette. Poids 4 8.2. Classes cibles B A applicable + = Responsables C DIRECTION SI, MOE/MOA, RSSI BON FONCTIONNEMENT DES APPLICATIONS . Objectif O. 21: Empêcher toute erreur, perte, modification non autorisée ou tout mauvais usage des informations dans les applications. DEV-FONCT- ENTREE : Validation des données d’entrée Les données en entrée des applications doivent faire l'objet d'un autocontrôle formel ou d'un contrôle de saisie indépendant afin de détecter des erreurs comme : Poids 3 les valeurs hors intervalle; les caractères invalides dans les champs de données; les données manquantes ou incomplètes; non-respect des limites inférieures et supérieures en termes de volume; paramètre de mesures de sécurité non autorisés ou incohérents. C applicable Classes cibles B A = = Responsables MOE/MOA, Utilisateur 39

Select target paragraph3