Référentiel Cyber France (ReCyF) 2.5

11.A.7-EE

Lors de toute modification d'un compte d’administration (ajout, suppression, suspension ou modification des droits associés), l’entité vérifie que les droits d'accès aux ressources et fonctionnalités sont attribués en cohérence avec les besoins d'utilisation du compte. En particulier, afin de limiter la portée des droits individuels, ils sont attribués à chaque compte d’administration en les restreignant autant que possible au périmètre fonctionnel et technique de ce dernier. Pour ceci, il est recommandé d’octroyer les droits d’administration au travers des groupes dont les comptes d’administration sont membres. SECURITE DES ANNUAIRES

Citation 11.A.7-EE
Périmètre EE
Clé de plateforme arcate:compliance:requirements/recyf/2.5/11.A.7-EE
Emplacement dans la source p. 22
Publié par ANSSI

Exigences filles

Cette exigence ne porte aucune exigence fille