Sans préjudice d’autres obligations légales et réglementaires, l’audit de sécurité comprend au minimum une activité parmi les suivantes : un test d’intrusion (couvrant au minimum les interfaces exposées à des systèmes sous la responsabilité de l’entité pour lesquels elle a décidé de ne pas appliquer les objectifs de sécurité ainsi qu’à des systèmes d’information tiers), un audit de configuration, un audit d’architecture, un audit organisationnel et physique et, lorsque cela est pertinent, un audit de code.
| Citation | 17.3-EE |
|---|---|
| Périmètre | EE |
| Clé de plateforme | arcate:compliance:requirements/recyf/2.5/17.3-EE |
| Emplacement dans la source | p. 32 |
| Publié par | ANSSI |
Exigences filles
Cette exigence ne porte aucune exigence fille