5 – Exigences applicables aux tiers offrant des
services de développement logiciel
Les tiers développant des applications pour la société doivent respecter les règles
suivantes.
5.1 Le développeur doit protéger ses codes sources contre toute divulgation et contre
toute altération.
5.2 Le développeur doit adopter les bonnes pratiques en matière de sécurité. Il doit
notamment suivre les indications de l’OWASP.
5.3 Les mécanismes d’authentification doivent être conformes avec les priorités
formulées par Le Froid Gourmet Électroménager.
5.4 La gestion des sessions doit en rendre l’usurpation de session difficile.
5.5 Le contrôle des données saisies en entrée et envoyées en sortie doit protéger contre
les attaques par injection ou par XSS.
5.6 Les flux sensibles doivent être chiffrés.
5.7 Le code généré doit pouvoir être audité par un expert indépendant, en vue de vérifier
qu’il ne contient pas de vulnérabilités.
5.8 Le développeur s’engage à corriger toute vulnérabilité qui aurait été identifiée dans
son code.
services de développement logiciel
Les tiers développant des applications pour la société doivent respecter les règles
suivantes.
5.1 Le développeur doit protéger ses codes sources contre toute divulgation et contre
toute altération.
5.2 Le développeur doit adopter les bonnes pratiques en matière de sécurité. Il doit
notamment suivre les indications de l’OWASP.
5.3 Les mécanismes d’authentification doivent être conformes avec les priorités
formulées par Le Froid Gourmet Électroménager.
5.4 La gestion des sessions doit en rendre l’usurpation de session difficile.
5.5 Le contrôle des données saisies en entrée et envoyées en sortie doit protéger contre
les attaques par injection ou par XSS.
5.6 Les flux sensibles doivent être chiffrés.
5.7 Le code généré doit pouvoir être audité par un expert indépendant, en vue de vérifier
qu’il ne contient pas de vulnérabilités.
5.8 Le développeur s’engage à corriger toute vulnérabilité qui aurait été identifiée dans
son code.
