Initial local backup snapshot
This commit is contained in:
commit
acd9e14ba5
367 changed files with 118038 additions and 0 deletions
33
docs/compliance/ISO27001-RISK-001-matrice-ecarts.md
Normal file
33
docs/compliance/ISO27001-RISK-001-matrice-ecarts.md
Normal file
|
|
@ -0,0 +1,33 @@
|
|||
# ISO27001-RISK-001 - Matrice d'ecarts initiale
|
||||
|
||||
## Etat au 12 juin 2026
|
||||
|
||||
### Deja en place dans l'application
|
||||
|
||||
- separation production / preproduction ;
|
||||
- journal d’audit administrateur ;
|
||||
- gestion des roles ;
|
||||
- consentement explicite dans plusieurs parcours de saisie ;
|
||||
- tour operationnel de supervision ;
|
||||
- pages de confidentialite.
|
||||
|
||||
### Ecart prioritaire P1
|
||||
|
||||
- MFA absente ;
|
||||
- verrouillage apres tentatives repetees absent ;
|
||||
- auto-service export de donnees absent ;
|
||||
- auto-service suppression de compte absent ;
|
||||
- politique de retention non outillee.
|
||||
|
||||
### Ecart prioritaire P2
|
||||
|
||||
- algorithme de mot de passe non aligne sur l’exigence Argon2id du cahier ;
|
||||
- registre fournisseurs a formaliser ;
|
||||
- procedure d’incident et registre de violation a industrialiser ;
|
||||
- mentions legales, cookies et CGU a faire valider juridiquement.
|
||||
|
||||
### Ecart prioritaire P3
|
||||
|
||||
- etiquetage de classification des donnees a diffuser dans les procedures internes ;
|
||||
- declaration d’applicabilite ISO 27001 a construire ;
|
||||
- dossier d’audit interne a formaliser.
|
||||
Loading…
Add table
Add a link
Reference in a new issue