Vous pouvez effectuer votre recherche en saisissant un mot-clé ou en activant les filtres proposés.
🔎N'oubliez pas de sélectionner une offre avant de pouvoir filtrer votre recherche par produit.
1289 questions / réponses
1289 questions / réponses
Il ne faut jamais citer un document de manière globale. Chaque référence doit être précise. Vous devez systématiquement indiquer le titre du document, le numéro de version, ainsi que le chapitre, la section ou le numéro de page exact traitant de l'exigence. Un référencement imprécis (ex: citer une PSSI de 50 pages sans préciser le paragraphe) entraîne systématiquement un refus de la preuve.
Cette réponse vous a-t-elle été utile ?
Si vous possédez un PAS, faites une référence précise aux chapitres concernés pour chaque point décrit. Si le PAS répond intégralement à l'exigence, la simple référence dans le template suffit.
Cette réponse vous a-t-elle été utile ?
Soyez extrêmement vigilants sur les versions des documents cités.
Lorsque vous référencez un document, indiquez systématiquement les chapitres précis. Ne citez jamais un document de manière globale.
Cette réponse vous a-t-elle été utile ?
Le logiciel client doit impérativement vérifier la validité du certificat SSL du Proxy (expiration, révocation, autorité de certification).
Cette réponse vous a-t-elle été utile ?
Oui. Le référencement doit être exhaustif. Vous devez impérativement préciser le nom du document, sa version, ainsi que les chapitres et sections.
Cette réponse vous a-t-elle été utile ?
Non. Les traces brutes ne sont pas considérées comme des preuves suffisantes en soi ; elles doivent illustrer une démonstration documentée.
Cette réponse vous a-t-elle été utile ?
Non. Nous ne relisons jamais le code comme preuve.
Un extrait de code n’est pas considéré comme une preuve de conformité.
La preuve doit être apportée via :
• le document de conformité,
• les schémas,
• la configuration,
• les traces,
• les flux,
• les résultats de tests.
Cette réponse vous a-t-elle été utile ?
Dans le cas où votre proxy utilise un jeton dont il n'est pas à l'origine, par exemple : reçu par un autre proxy de l'EDC PSC, vous vous apprêtez à utiliser un jeton PSC alors que vous n'êtes pas à l’origine de l’authentification dont il est issu. Par conséquent :
• une introspection du jeton PSC par le proxy est obligatoire,
• une traçabilité dédiée par le proxy doit être réalisée,
• et l’usage par le proxy doit être correct vis à vis des rôles FS / Proxy dans l’Espace de Confiance.
Cette réponse vous a-t-elle été utile ?
Oui. Vous listez toutes les RFC utilisées, en les associant à :
• leur périmètre,
• le composant ou le service qui les met en œuvre,
• et l’usage effectif dans le produit.
Cette réponse vous a-t-elle été utile ?
Vous devez détailler tous les flux, y compris internes et systèmes, par type :
• SSH
• LDAP
• SMB
• HTTP / HTTPS
• Administration
• Mise à jour
• Méta-services internes
Chaque flux doit être associé au composant qui le consomme
Cette réponse vous a-t-elle été utile ?
Retrouvez les informations dans votre espace dédié
-
Professionnel et structure libérale
-
Etablissement de santé
-
Structure médico-sociale
-
Entreprise du numérique en santé
Retrouvez directement les informations qui vous sont dédiées :
Retrouvez directement les informations qui vous sont dédiées :
Retrouvez directement les informations qui vous sont dédiées :
Retrouvez directement les informations qui vous sont dédiées :
Besoin d’aller plus loin dans vos démarches ?
Centralisez vos démarches, suivez vos demandes et accédez à l’ensemble de vos services ANS depuis votre Espace Authentifié :
Vous souhaitez nous contacter ?
Notre équipe est à votre écoute pour vous assister dans vos démarches.