8.4.
SECURITE DES FICHIERS SYSTEME
Objectif O.23:Mener les développements logiciels selon une méthodologie de
sécurisation du code source pour son intégrité.
DEV-CODE : Sécurité du code source
Il est recommandé de contrôler l’accès au code source du programme (restriction des
droits, sources conservées hors des systèmes opérationnels, bibliothèques soumises à
autorisation, etc.).
Poids
3
8.5.
C
N/A
Classes cibles
B
A
applicable
=
Responsables
MOE/MOA
SECURITE EN MATIERE DE DEVELOPPEMENT ET D’ASSISTANCE
TECHNIQUE
Objectif O.24:Empêcher toute possibilité de fuite d’informations.
DEV-FUITE : Fuite d’informations
Il faut limiter les fuites d'informations au niveau applicatif et mettre en place des contrôles
adaptés (les développeurs doivent faire en sorte, par exemple, que les messages d'erreur
renvoyés ne soient pas trop détaillés et avoir une vision commune de la gestion des
exceptions).
Poids
3
8.6.
C
N/A
Classes cibles
B
A
applicable
+
Responsables
MOE/MOA
GESTION DES VULNERABILITES TECHNIQUES
Objectif O.25:Réduire les risques liés à l’exploitation des vulnérabilités
techniques ayant fait l’objet d’une publication.
41