La sécurité des systèmes d’information de l’entité repose en grande partie sur la sécurité du ou des annuaires gérant les utilisateurs ou les ressources des systèmes d’information. L’ensemble des ressources regroupant un annuaire, les ressources matérielles et logicielles hébergeant cet annuaire ou permettant de prendre le contrôle de cet annuaire (les comptes, les hyperviseurs, les machines d’administration, etc. ) est désigné « cœur de confiance » (par exemple : Le Tier0 un annuaire AD DS constitue le cœur de confiance du système d’information). Pour chacun de ses annuaires, l’entité identifie les ressources constituant son cœur de confiance.
| Citation | 11.B.2-EE |
|---|---|
| Périmètre | EE |
| Clé de plateforme | arcate:compliance:requirements/recyf/2.5/11.B.2-EE |
| Emplacement dans la source | p. 23 |
| Publié par | ANSSI |
Exigences filles
Cette exigence ne porte aucune exigence fille