Vous pouvez effectuer votre recherche en saisissant un mot-clé ou en activant les filtres proposés.
🔎N'oubliez pas de sélectionner une offre avant de pouvoir filtrer votre recherche par produit.
191 questions / réponses
191 questions / réponses
Vous ne devez pas faire apparaitre l’identifiant de corrélation dans l’URL, les paramètres d'url ou dans les messages d'erreur, sauf en cas de fonctionnement par Code Flow auquel cas son usage doit être limité (1 fois).
Cette réponse vous a-t-elle été utile ?
Un résultat de TI Proxy comportant une ligne en N/A est une prise de risque importante de la part de la solution car si un audit démontre qu’en production le N/A est applicable, la solution perdra automatiquement son habilitation au niveau éditeur et le TI sera considéré comme une fausse déclaration.
Cette réponse vous a-t-elle été utile ?
Un mésusage peut (et doit souvent) déclencher une alerte, mais toutes les alertes ne sont pas des mésusages (exemple : une alerte de saturation de base de données est technique et non liée à un mauvais usage).
Cette réponse vous a-t-elle été utile ?
Il ne faut jamais citer un document de manière globale. Chaque référence doit être précise. Vous devez systématiquement indiquer le titre du document, le numéro de version, ainsi que le chapitre, la section ou le numéro de page exact traitant de l'exigence. Un référencement imprécis (ex: citer une PSSI de 50 pages sans préciser le paragraphe) entraîne systématiquement un refus de la preuve.
Cette réponse vous a-t-elle été utile ?
Si vous possédez un PAS, faites une référence précise aux chapitres concernés pour chaque point décrit. Si le PAS répond intégralement à l'exigence, la simple référence dans le template suffit.
Cette réponse vous a-t-elle été utile ?
Soyez extrêmement vigilants sur les versions des documents cités.
Lorsque vous référencez un document, indiquez systématiquement les chapitres précis. Ne citez jamais un document de manière globale.
Cette réponse vous a-t-elle été utile ?
Le logiciel client doit impérativement vérifier la validité du certificat SSL du Proxy (expiration, révocation, autorité de certification).
Cette réponse vous a-t-elle été utile ?
Oui. Le référencement doit être exhaustif. Vous devez impérativement préciser le nom du document, sa version, ainsi que les chapitres et sections.
Cette réponse vous a-t-elle été utile ?
Non. Les traces brutes ne sont pas considérées comme des preuves suffisantes en soi ; elles doivent illustrer une démonstration documentée.
Cette réponse vous a-t-elle été utile ?
Non. Nous ne relisons jamais le code comme preuve.
Un extrait de code n’est pas considéré comme une preuve de conformité.
La preuve doit être apportée via :
• le document de conformité,
• les schémas,
• la configuration,
• les traces,
• les flux,
• les résultats de tests.
Cette réponse vous a-t-elle été utile ?
Retrouvez les informations dans votre espace dédié
-
Professionnel et structure libérale
-
Etablissement de santé
-
Structure médico-sociale
-
Entreprise du numérique en santé
Retrouvez directement les informations qui vous sont dédiées :
Retrouvez directement les informations qui vous sont dédiées :
Retrouvez directement les informations qui vous sont dédiées :
Retrouvez directement les informations qui vous sont dédiées :
Besoin d’aller plus loin dans vos démarches ?
Centralisez vos démarches, suivez vos demandes et accédez à l’ensemble de vos services ANS depuis votre Espace Authentifié :
Vous souhaitez nous contacter ?
Notre équipe est à votre écoute pour vous assister dans vos démarches.