Référentiel Cyber France (ReCyF) 2.5

17.3-EE

Sans préjudice d’autres obligations légales et réglementaires, l’audit de sécurité comprend au minimum une activité parmi les suivantes : un test d’intrusion (couvrant au minimum les interfaces exposées à des systèmes sous la responsabilité de l’entité pour lesquels elle a décidé de ne pas appliquer les objectifs de sécurité ainsi qu’à des systèmes d’information tiers), un audit de configuration, un audit d’architecture, un audit organisationnel et physique et, lorsque cela est pertinent, un audit de code.

Citation 17.3-EE
Périmètre EE
Clé de plateforme arcate:compliance:requirements/recyf/2.5/17.3-EE
Emplacement dans la source p. 32
Publié par ANSSI

Exigences filles

Cette exigence ne porte aucune exigence fille