<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Prérequis Maturité Technique on DevBox-Santé</title>
    <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/</link>
    <description>Recent content in Prérequis Maturité Technique on DevBox-Santé</description>
    <generator>Hugo</generator>
    <language>fr</language>
    <atom:link href="https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>EXI EDC PSC 102-1</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_102-1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_102-1/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, je dois intégrer dans mon process de développement logiciel des outils permettant de vérifier le respect des règles de développement et décrire les outils mis en place. Tout outil de qualimétrie, vérification de l’obsolescence des librairies, outils de vérification de la sécurisation de la plateforme système devraient être considérés pour adoption dans le système. Je devrais considérer la mise en place d’une revue systématique de mes codes par un autre pair, avant toute mise en production.&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 102-4</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_102-4/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_102-4/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, j’ai pour obligation de m’approprier et paramétrer à un niveau de sécurité satisfaisant toute configuration par défaut le nécessitant, et d’effectuer une revue régulière de ces configurations notamment à l’occasion des montées de version des composants.&lt;/p&gt;&#xA;&lt;p&gt;Lorsqu’ils sont disponibles, je devrais utiliser des outils pour auditer l’ensemble des composants du système à chaque modification.&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 109-1</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_109-1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_109-1/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, je m’engage à suivre et prouver le respect des points suivants :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Mettre en place des contrôles de traces et de certificats, à faire correspondre la partie publique du certificat à celle du certificat AUTH_CLI de l’offre ORG de l’IGC-Santé ;&lt;/li&gt;&#xA;&lt;li&gt;Associer au proxy un certificat ORG_CLI pour chaque FS Utilisateur pour lequel il réalise des authentifications mutuelles ;&lt;/li&gt;&#xA;&lt;li&gt;N’avoir qu’un certificat associé à un identifiant et une instance de l’application à chaque appel de l’API PSC utilisant le certificat du FS Utilisateur ;&lt;/li&gt;&#xA;&lt;li&gt;Ne pas adopter d’architecture considérée interdite de l&amp;rsquo;EDC ;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;table style=&#34;border: 1px solid;border-collapse: collapse;&#34;&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;th colspan=&#34;4&#34; style=&#34;text-align: center&#34;&gt;EXI EDC PSC 109 – Contrôle 1&lt;/th&gt;&#xA;  &lt;/tr&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;td style=&#34;width: 25%&#34;&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%; border: 1px solid black&#34;&gt;&lt;b&gt;Éditeur de Logiciel Utilisateur&lt;/b&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%&#34;&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%; border: 1px solid black&#34;&gt;&lt;/td&gt;&#xA;  &lt;/tr&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;td colspan=&#34;4&#34;&gt;&#xA;      &lt;i&gt;[Il est attendu que le Fournisseur de Service indique quel composant technique (navigateur, client logiciel via&#xA;librairie tierce, client logiciel via implémentation maison, etc.) porte la vérification de validité du certificat utilisé&#xA;pour authentifier le composant serveur du Service Utilisateur, &#xA;      &lt;br/&gt;&#xA;      OU fasse référence à un extrait, clairement identifié, d’un document qu’il fournira.&lt;/i&gt;&#xA;      &lt;br/&gt;]&#xA;    &lt;/td&gt;&#xA;  &lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;Le Fournisseur de Service doit préciser qui est responsable de vérifier que le certificat présenté par le serveur est valide lors de l&amp;rsquo;établissement d&amp;rsquo;une connexion sécurisée (HTTPS/TLS).&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 109-3</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_109-3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_109-3/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, je m’engage à suivre et prouver le respect des points suivants :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Mettre en place des contrôles de traces et de certificats, à faire correspondre la partie publique du certificat à celle du certificat AUTH_CLI de l’offre ORG de l’IGC-Santé ;&lt;/li&gt;&#xA;&lt;li&gt;Associer au proxy un certificat ORG_CLI pour chaque FS Utilisateur pour lequel il réalise des authentifications mutuelles ;&lt;/li&gt;&#xA;&lt;li&gt;N’avoir qu’un certificat associé à un identifiant et une instance de l’application à chaque appel de l’API PSC utilisant le certificat du FS Utilisateur ;&lt;/li&gt;&#xA;&lt;li&gt;Ne pas adopter d’architecture considérée interdite de l&amp;rsquo;EDC ;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;table style=&#34;border: 1px solid;border-collapse: collapse;&#34;&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;th colspan=&#34;4&#34; style=&#34;text-align: center&#34;&gt;EXI EDC PSC 109 – Contrôle 3&lt;/th&gt;&#xA;  &lt;/tr&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;td style=&#34;width: 25%&#34;&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%; border: 1px solid black&#34;&gt;&lt;b&gt;Éditeur de Logiciel Utilisateur&lt;/b&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%&#34;&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%; border: 1px solid black&#34;&gt;&lt;/td&gt;&#xA;  &lt;/tr&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;td colspan=&#34;4&#34;&gt;&#xA;      &lt;i&gt;[Il est attendu que le Fournisseur de Service détaille les mécanismes assurant l’adossement à l’authentification de l’utilisateur auprès de PSC; &#xA;      &lt;br/&gt;&#xA;      OU fasse référence à un extrait, clairement identifié, d’un document qu’il fournira.&lt;/i&gt;&#xA;      &lt;br/&gt;]&#xA;    &lt;/td&gt;&#xA;  &lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;Explication&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 115</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_115/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_115/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;Cette section décrit la gestion des identifiants de corrélation tout au long de leur cycle de vie.&lt;/p&gt;&#xA;&lt;p&gt;En tant que FS, je dois aussi m’assurer que ces identifiants de corrélation n’apparaissent pas auprès de l’utilisateur final.&lt;/p&gt;&#xA;&lt;table style=&#34;border: 1px solid;border-collapse: collapse;&#34;&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;th colspan=&#34;4&#34; style=&#34;text-align: center&#34;&gt;EXI EDC PSC 115&lt;/th&gt;&#xA;  &lt;/tr&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;td style=&#34;width: 25%&#34;&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%; border: 1px solid black&#34;&gt;&lt;b&gt;Éditeur de Logiciel Utilisateur&lt;/b&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%&#34;&gt;&lt;/td&gt;&#xA;    &lt;td style=&#34;width: 25%; border: 1px solid black&#34;&gt;&lt;b&gt;Éditeur de Logiciel Proxy e-santé&lt;/b&gt;&lt;/td&gt;&#xA;  &lt;/tr&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;td colspan=&#34;4&#34;&gt;&#xA;      &lt;i&gt;[[Il est attendu que le Fournisseur de Service décrive le processus de génération des identifiants, le processus de gestion des traces d’identifiants, le déroulement théorique de l’authentification et les types de contrôles de bac à sable applicables (avec des liens de test)&#xA;      &lt;br/&gt;&#xA;      OU fasse référence à un extrait, clairement identifié, d’un document qu’il fournira.&lt;/i&gt;&#xA;      &lt;br/&gt;]&#xA;    &lt;/td&gt;&#xA;  &lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;h1 id=&#34;décrire-le-processus-de-génération-des-identifiants&#34;&gt;Décrire le processus de génération des identifiants&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#d%c3%a9crire-le-processus-de-g%c3%a9n%c3%a9ration-des-identifiants&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h1&gt;&#xA;&lt;p&gt;Le Fournisseur de Service doit expliquer comment sont créés les identifiants techniques utilisés lors de l&amp;rsquo;authentification.&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 117</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_117/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_117/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, je dois garantir que la forme de stockage des secrets de sécurité utilisés lors de l&amp;rsquo;authentification des utilisateurs (personnes ou autres systèmes) interdise définitivement d&amp;rsquo;accéder à leur valeur en clair tout en permettant leur comparaison avec un secret à tester. Je peux avoir recours à des fonctions de hachage cryptographique à cette fin.&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 119</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_119/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_119/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, je dois garantir que la forme de stockage des secrets de sécurité utilisés lors de l&amp;rsquo;authentification des utilisateurs (personnes ou autres systèmes) interdise définitivement d&amp;rsquo;accéder à leur valeur en clair tout en permettant leur comparaison avec un secret à tester. Je peux avoir recours à des fonctions de hachage cryptographique à cette fin.&lt;/p&gt;</description>
    </item>
    <item>
      <title>EXI EDC PSC 127</title>
      <link>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_127/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/pr%C3%A9requis-maturit%C3%A9-technique/exi_edc_psc_127/</guid>
      <description>&lt;div style=&#34;display: flex; flex-direction: row; align-items: center&#34;&gt;&#xA;    &lt;div style=&#34;vertical-align: center;margin-right:40px&#34;&gt;&#xA;        &lt;img src=&#34;https://doc.devbox-sante.fr/7.x/agrements/ans/edc_psc/conformite/ans.png&#34; alt=&#34;ans&#34; style=&#34;width: 180px&#34;&gt;&#xA;    &lt;/div&gt;&#xA;    &lt;div style=&#34;font-size:18px;text-align:center;color:blue;font-weight:bold&#34;&gt;&#xA;      Pro Santé Connect&lt;br/&gt;&#xA;      Document de conformité&lt;br/&gt;&#xA;      xxx&lt;br/&gt;&#xA;      Chapitre 1 : Prérequis Maturité Technique&lt;br/&gt;&#xA;    &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;hr/&gt;&#xA;&lt;p&gt;En tant que FS, je dois me conformer à la publication &amp;ldquo;OWASP Top 10&amp;rdquo; et documenter les mesures mises en place. Dans le cas où une mesure préconisée ne peut pas être mise en œuvre, la documentation présente une justification, explicite les risques qui en découlent et propose des mesures palliatives à l&amp;rsquo;attention des opérateurs du système.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
