Fiche « communications avec les tiers »
IDENTIFICATION DU PROCESSUS
Contrôle des communications avec les tiers
RÉFÉRENCE CONTRÔLE INTERNE
CI-2498
VERSION
1
RESPONSABLE DU PROCESSUS
Responsable réseau
CONTRÔLEUR DU PROCESSUS
RSSI
DESCRIPTION DU PROCESSUS À CONTRÔLER
Toute liaison du SI avec un tiers doit être
contrôlée.
PROCÉDURE DE CONTRÔLE
Vérifier qu’une revue générale des droits a été
faite dans l’année courante.
Vérifier que dans la revue générale des droits,
figurent les revues :
– des accès VPN site à site ;
– des accès VPN personnels des tiers.
Obtenir, pour l’année courante, la liste des fiches
de demande d’ouverture de flux sur le pare-feu.
FRÉQUENCE DU CONTRÔLE
Ce contrôle est annuel.
CRITÈRES DE NOTATION
La revue générale des droits couvre la revue des
accès au SI depuis l’extérieur : 1.
Les accès ont été revus dans l’année: 2.
Les modifications de règles sur les pare-feu pour
les accès aux tiers sont tracées via des fiches :
3.
CRITÈRE DE CONFORMITÉ
Conforme si note obtenue ≥ 2.
DATE DU CONTRÔLE
18 octobre
CONSTATS DU CONTRÔLEUR
Vu sur l’intranet la revue générale des droits
SEC-GGD-001, effectuée le 13 octobre. Elle
passe bien en revue les accès VPN site à site et
contrôle aussi les accès VPN nominatifs des
tiers.
Vu les 15 fiches de demande d’ouverture de flux
pour les tiers.
Il manque les fiches de demande pour l’accès de
la société Méta-CRM-Solutions.
NOTE OBTENUE
2
RÉSULTAT (CONFORME/NON CONFORME)
CONFORME
REMARQUES
Il conviendra d’améliorer la gestion des fiches de
demande d’ouverture de flux sur le pare-feu.
IDENTIFICATION DU PROCESSUS
Contrôle des communications avec les tiers
RÉFÉRENCE CONTRÔLE INTERNE
CI-2498
VERSION
1
RESPONSABLE DU PROCESSUS
Responsable réseau
CONTRÔLEUR DU PROCESSUS
RSSI
DESCRIPTION DU PROCESSUS À CONTRÔLER
Toute liaison du SI avec un tiers doit être
contrôlée.
PROCÉDURE DE CONTRÔLE
Vérifier qu’une revue générale des droits a été
faite dans l’année courante.
Vérifier que dans la revue générale des droits,
figurent les revues :
– des accès VPN site à site ;
– des accès VPN personnels des tiers.
Obtenir, pour l’année courante, la liste des fiches
de demande d’ouverture de flux sur le pare-feu.
FRÉQUENCE DU CONTRÔLE
Ce contrôle est annuel.
CRITÈRES DE NOTATION
La revue générale des droits couvre la revue des
accès au SI depuis l’extérieur : 1.
Les accès ont été revus dans l’année: 2.
Les modifications de règles sur les pare-feu pour
les accès aux tiers sont tracées via des fiches :
3.
CRITÈRE DE CONFORMITÉ
Conforme si note obtenue ≥ 2.
DATE DU CONTRÔLE
18 octobre
CONSTATS DU CONTRÔLEUR
Vu sur l’intranet la revue générale des droits
SEC-GGD-001, effectuée le 13 octobre. Elle
passe bien en revue les accès VPN site à site et
contrôle aussi les accès VPN nominatifs des
tiers.
Vu les 15 fiches de demande d’ouverture de flux
pour les tiers.
Il manque les fiches de demande pour l’accès de
la société Méta-CRM-Solutions.
NOTE OBTENUE
2
RÉSULTAT (CONFORME/NON CONFORME)
CONFORME
REMARQUES
Il conviendra d’améliorer la gestion des fiches de
demande d’ouverture de flux sur le pare-feu.
