5 – Contrôle d’accès
L’accès au système d’information doit être réservé uniquement aux personnes ayant
besoin d’y accéder. De plus, seules les habilitations strictement nécessaires à chaque
individu seront attribuées.
5.1 Les accès sont attribués à un individu. Ils sont incessibles et limités dans le temps.
5.2 L’attribution des droits doit respecter la procédure formalisée et publiée dans le
SMQ.
5.3 Les accès génériques sont interdits.
5.4 La création ou la suppression de compte et la modification de droits doivent respecter
la procédure publiée dans le SMQ.
5.5 Chaque responsable métier est tenu de réaliser annuellement une revue des droits sur
les applications utilisées par son service. Elle doit permettre :
de supprimer les comptes inutiles ;
de supprimer les comptes dormants ;
d’adapter les droits applicatifs des utilisateurs à leur mission.
L’accès au système d’information doit être réservé uniquement aux personnes ayant
besoin d’y accéder. De plus, seules les habilitations strictement nécessaires à chaque
individu seront attribuées.
5.1 Les accès sont attribués à un individu. Ils sont incessibles et limités dans le temps.
5.2 L’attribution des droits doit respecter la procédure formalisée et publiée dans le
SMQ.
5.3 Les accès génériques sont interdits.
5.4 La création ou la suppression de compte et la modification de droits doivent respecter
la procédure publiée dans le SMQ.
5.5 Chaque responsable métier est tenu de réaliser annuellement une revue des droits sur
les applications utilisées par son service. Elle doit permettre :
de supprimer les comptes inutiles ;
de supprimer les comptes dormants ;
d’adapter les droits applicatifs des utilisateurs à leur mission.
