contraintes de sécurité
Comment synthétiser les contraintes de sécurité
Les spécifications des besoins de confidentialité, disponibilité, intégrité... permettent de définir différentes politiques de sécurité en fonction de la confiance qu'on a dans le partenaire de la collaboration:
- Politique de « sécurité basse » basée sur la colonne 2 du tableau de sensibilité.
- Politique de « sécurité moyenne » basée sur la colonne 1 du tableau de sensibilité.
- Politique de « sécurité haute » basée sur la colonne 3 du tableau de sensibilité.
Ce tableau de sensibilité et les politiques de sécurité ainsi définies servent de cahier des charges pour définir les besoins de sécurité selon les trois services de base : confidentialité, intégrité et disponibilité. Pour chacun de ces services, des composants de sécurité seront proposés pour en permettre la mise en œuvre.
Voir Comprendre l'organisation de processus partagés
Voir Comment représenter graphiquement une politique de sécurité
Voir Comprendre les objectifs d'une politique de sécurité
Voir Comprendre : quelles méthodes utiliser pour un projet sécurité ?
Voir Comment construire une infrastructure distribuée sécurisée
|