DEV-FCT- INTERN : Traitements internes Il convient d’inclure des fonctions de sécurité (programmation défensive) dans les applications afin de détecter les éventuelles altérations de l’information dues à des erreurs de traitement ou des actes délibérés. Afin d’empêcher les attaques, il est nécessaire de respecter les préconisations des référentiels de développement sécurisé en fonction des langages choisis. Poids 1 Classes cibles C B A applicable = = Responsables DIRECTION SI, MOE/MOA DEV-FCT- SORT : Validation des données de sortie Des contrôles de validation automatiques des traitements sensibles doivent être effectués pour s'assurer que les résultats sont cohérents et fiables. Poids 2 8.3. Classes cibles C B A applicable + = Responsables MOE/MOA MESURES CRYPTOGRAPHIQUES Objectif O.22: protéger la confidentialité, l’authenticité ou l’intégrité de l’information par des moyens cryptographiques. DEV-CRYPTO-FICH: Mesures cryptographiques sur les fichiers et les transactions Il faut définir les fichiers et les transactions devant être protégés par des solutions de chiffrement et/ou de signature électronique au niveau de l'architecture applicative. Poids 3 Classes cibles C B A applicable + = Responsables MOE/MOA, Utilisateur DEV-CRYPTO-PKI : Système de gestion des clés Il faut utiliser un système de gestion des clés (PKI). Une procédure de recouvrement des clés en cas de perte ou altération est nécessaire. Poids 4 Classes cibles B A applicable + = Responsables C DIRECTION SI, MOE/MOA, RSSI 40

Select target paragraph3