gestion acces logiques

Telechargé par vaneln
Avis au lecteur sur l’accessibilité : Ce document est conforme au standard du gouvernement du Québec SGQRI 008-02 (SGQRI 008-03, multimédia : capsules d’information et de sensibilisation vidéo) afin d’être accessible à toute personne handicapée ou non. Toutes les notices entre accolades sont des textes de remplacement pour des images, des abréviations ou pour crire toute autre information transmise par une perception sensorielle qui communique une
information, indique une action, sollicite une réponse ou distingue un élément visuel.
Pratique recommandée en sécurité de l’information
PR-077
Guide de gestion des accès logiques
Guide de gestion des accès logiques
Version 1.0
Cette publication a été réalisée par
le Sous-secrétariat du dirigeant principal de l’information
et produite en collaboration avec la Direction des communications.
Vous pouvez obtenir de l’information au sujet
du Conseil du trésor et de son Secrétariat
en vous adressant à la Direction des communications
ou en consultant son site Web.
Direction des communications
Secrétariat du Conseil du trésor
5e étage, secteur 500
875, Grande Allée Est
Québec (Québec) G1R 5R8
Téléphone : 418 643-1529
Sans frais : 1 866 552-5158
communication@sct.gouv.qc.ca
www.tresor.gouv.qc.ca
Dépôt légal Novembre 2016
Bibliothèque et Archives nationales du Québec
ISBN 978-2-550-71120-9
Tous droits réservés pour tous les pays.
© Gouvernement du Québec
V
Table des matières
TABLE DES FIGURES __________________________________________ VIII
ACRONYMES ________________________________________________ IX
REMERCIEMENTS ______________________________________________ X
ÉQUIPE DE RÉALISATION _______________________________________________ X
GROUPE DE TRAVAIL INTERMINISTÉRIEL ____________________________________ X
NOTES À LINTENTION DU LECTEUR ________________________________ XI
1. INTRODUCTION _____________________________________________ 1
1.1 MISE EN CONTEXTE ______________________________________________ 2
1.2 PUBLIC CIBLE ___________________________________________________ 2
1.3 RISQUES ASSOCIÉS À LA GESTION DES ACCÈS ___________________________ 2
2. CONCEPTS ET DÉFINITIONS ____________________________________ 3
2.1 CONTRÔLE DACCÈS ______________________________________________ 3
2.2 DROIT DACCÈS LOGIQUE __________________________________________ 4
2.3 RÈGLE DE CONTRÔLE DACCÈS ______________________________________ 4
2.4 RÔLE ________________________________________________________ 5
2.5 PRINCIPE DU PRIVILÈGE MINIMAL _____________________________________ 5
2.6 PROFIL DACCÈS GÉNÉRAL _________________________________________ 5
2.7 PROFIL DACCÈS APPLICATIF ________________________________________ 6
2.8 MATRICE DE PROFILS DACCÈS GÉNÉRAL _______________________________ 6
2.9 MATRICE DE PROFILS DACCÈS APPLICATIF ______________________________ 6
2.10 RÉFÉRENTIEL DES PROFILS DACCÈS À LINFORMATION _____________________ 6
2.11 PRINCIPE DE SÉPARATION DES TÂCHES ________________________________ 6
2.12 HABILITATION __________________________________________________ 7
2.13 RÉFÉRENTIEL DES HABILITATIONS ____________________________________ 7
2.14 COMPTES À PRIVILÈGES SPÉCIAUX ___________________________________ 7
3. PARTAGE DES RESPONSABILITÉS ________________________________ 8
3.1 DÉTENTEUR DE LINFORMATION ______________________________________ 8
1 / 68 100%

gestion acces logiques

Telechargé par vaneln
La catégorie de ce document est-elle correcte?
Merci pour votre participation!

Faire une suggestion

Avez-vous trouvé des erreurs dans linterface ou les textes ? Ou savez-vous comment améliorer linterface utilisateur de StudyLib ? Nhésitez pas à envoyer vos suggestions. Cest très important pour nous !