Dans le cadre de l'exigence SC.SSI/GEN.18, quel est le rôle de l'auditeur dans le processus de test d'intrusion ?
L'auditeur intervient lors de la réalisation de l'audit et son rôle consiste à :
- S'assurer d'avoir reçu tous les éléments opérationnels nécessaires à la réalisation de l'audit (ex. URL, adresse IP, matrices de flux, etc.) en fonction du type d'application (application web, application mobile, client lourd 3 tiers ou plus et client lourd inférieur à 3 tiers) ;
- Évaluer la conformité de l'application à tous les points de contrôle du formulaire de test d'intrusion tel que défini dans le guide de l'utilisateur, puis le compléter ;
- Générer un fichier PDF à partir du formulaire de test d'intrusion ;
- Proposer à l’éditeur des mesures correctives à mettre en œuvre dans le cas où certains points de contrôle auraient été jugés non conformes ;
- Signer électroniquement avec l'approbation d'un TSP ;
- Transmettre le test d'intrusion à l'éditeur qui le déposera sur la plateforme Convergence.
Cette réponse vous a-t-elle été utile ?
Plateforme d’Intermédiation (PFI)
Dossier Patient Informatisé (DPI)
Logiciel de Gestion de Cabinet (LGC-MdV)
Système de Gestion de Laboratoire (SGL)
Radiology Information System (RIS)
Dossier Usager Informatisé (DUI)
Logiciel de Gestion d'Officine (LGO)
DRIMbox
Logiciel de Gestion de Cabinet (LGC-SFP)
Logiciel pour Chirurgiens-Dentistes (CD)
Exigences et preuves