Dans le cadre de l'exigence SC.SSI/GEN.18, existe-t-il des exceptions permettant de valider des points de contrôle même s'ils ne sont pas conformes ?
Lorsque l'auditeur juge que l'exploitation d'une vulnérabilité est complexe en raison du contexte applicatif de la solution, il est possible de valider la règle de sécurité en incluant des précisions explicatives.
Cette réponse vous a-t-elle été utile ?
Plateforme d’Intermédiation (PFI)
Dossier Patient Informatisé (DPI)
Logiciel de Gestion de Cabinet (LGC-MdV)
Système de Gestion de Laboratoire (SGL)
Radiology Information System (RIS)
Dossier Usager Informatisé (DUI)
Logiciel de Gestion d'Officine (LGO)
DRIMbox
Logiciel de Gestion de Cabinet (LGC-SFP)
Logiciel pour Chirurgiens-Dentistes (CD)
Exigences et preuves