EXI EDC PSC 127

Document de conformité Pro Santé Connect
ans
Pro Santé Connect
Document de conformité
xxx
Chapitre 1 : Prérequis Maturité Technique

En tant que FS, je dois me conformer à la publication “OWASP Top 10” et documenter les mesures mises en place. Dans le cas où une mesure préconisée ne peut pas être mise en œuvre, la documentation présente une justification, explicite les risques qui en découlent et propose des mesures palliatives à l’attention des opérateurs du système.

EXI EDC PSC 127
Opérateur de Service Utilisateur Éditeur de Logiciel Utilisateur Opérateur de Service Proxy e-santé Éditeur de Logiciel Proxy e-santé
[Il est attendu que le Fournisseur de Service décrive les actions mises en place pour faire face aux risques le concernant présentés dans la dernière publication « OWASP Top 10 ». Il devra le faire à l’aide d’un tableau comprenant pour chaque risque mentionné par les standards une colonne dédiée à chaque élément suivant :
  • La description du risque ;
  • Les mesures mises en place (pour donner suite aux recommandations du standards) ;
  • La date de mise en place ou de mise à jour ;
  • Dans le cas où les mesures ne peuvent pas être mises en place, les risques induits et acceptés ;
  • Dans le cas où les mesures ne peuvent pas être mises en place, les mesures palliatives proposées.
OU fasse référence à un extrait, clairement identifié, d’un document qu’il fournira.

]

Documenter les mesures mises en place pour chacun de ces owasp :

https://owasp.org/www-project-top-ten/fr

1. https://owasp.org/Top10/fr/A01_2021-Broken_Access_Control/

2. https://owasp.org/Top10/fr/A02_2021-Cryptographic_Failures/

3. https://owasp.org/Top10/fr/A03_2021-Injection/

4. https://owasp.org/Top10/fr/A04_2021-Insecure_Design/

5. https://owasp.org/Top10/fr/A05_2021-Security_Misconfiguration/

6. https://owasp.org/Top10/fr/A06_2021-Vulnerable_and_Outdated_Components/

7 https://owasp.org/Top10/fr/A07_2021-Identification_and_Authentication_Failures/

8 https://owasp.org/Top10/fr/A08_2021-Software_and_Data_Integrity_Failures/

9. https://owasp.org/Top10/fr/A09_2021-Security_Logging_and_Monitoring_Failures/

10. https://owasp.org/Top10/fr/A10_2021-Server-Side_Request_Forgery_%28SSRF%29/