Quel est le rôle de l'auditeur dans le processus de test d'intrusion?
L'auditeur intervient lors de la réalisation de l'audit et son rôle consiste à :
- S'assurer d'avoir reçu tous les éléments opérationnels nécessaires à la réalisation de l'audit (ex. URL, adresse IP, matrices de flux, etc.) en fonction du type d'application (application web, application mobile, client lourd 3 tiers ou plus et client lourd inférieur à 3 tiers) ;
- Évaluer la conformité de l'application à tous les points de contrôle du formulaire de test d'intrusion tel que défini dans le guide de l'utilisateur, puis le compléter ;
- Générer un fichier PDF à partir du formulaire de test d'intrusion ;
- Proposer à l’éditeur des mesures correctives à mettre en œuvre dans le cas où certains points de contrôle auraient été jugés non conformes ;
- Signer électroniquement avec l'approbation d'un TSP ;
- Transmettre le test d'intrusion à l'éditeur qui le déposera sur la plateforme Convergence.
Cette réponse vous a-t-elle été utile ?
Hôpital
Dossier Patient Informatisé (DPI)
Plateforme d’Intermédiation (PFI)
Médecin de ville
Logiciel de Gestion de Cabinet (LGC-MdV)
Biologie médicale
Système de Gestion de Laboratoire (SGL)
Imagerie
Radiology Information System (RIS)
DRIMbox
Officine
Logiciel de Gestion d'Officine (LGO)
Social et Médico-social
Dossier Usager Informatisé (DUI)
Sages-Femmes & Paramédicaux
Logiciel de Gestion de Cabinet (LGC-SFP)
Chirurgien-Dentiste
Logiciel pour Chirurgiens-Dentistes (CD)
Exigences et preuves