Skip to content

Latest commit

 

History

History
27 lines (17 loc) · 3.12 KB

04_Comptes-de-surveillance-de-l’organisation.md

File metadata and controls

27 lines (17 loc) · 3.12 KB

Comptes de surveillance de l’organisation

(Retour)

Objectif

Créer un compte axé sur les rôles établis pour permettre la surveillance et la visibilité de l’organisation.

Modèles de services applicables

  • IaaS, PaaS, SaaS
Exigences obligatoires Validation
  • Créer un compte axé sur les rôles pour permettre la surveillance et la visibilité organisationnelles pour les environnements d’informatique en nuage qui sont acquis par l’intermédiaire du courtier pour l’informatique en nuage du GC ou qui sont inclus dans la portée de la validation des mesures de protection centralisées.
  • Vérifier que les rôles requis pour permettre la visibilité du GC ont été attribués.
  • Examiner périodiquement les privilèges d’accès et supprimer l’accès lorsqu’il n’est plus nécessaire.
  • Confirmer la mise en place d’une notification d’alerte au personnel autorisé pour signaler les abus, les tentatives de connexion suspectes ou les modifications apportées aux comptes privilégiés et non privilégiés.
Autres considérations
Aucune

Références

  1. AMOPS 2017-01, sous-section 6.2.3.
  2. Dix grandes mesures de sécurité no 2 du CST.

Mesures de sécurité connexes : AC-3(7), AC-6(5), IA-2(1)