La cascade › Questions
L'utilisation de protocoles dont l'authentification est en clair est interdite
Question relevée dans un document réel : donneur d'ordre
- Question reproduite mot pour mot
- L'utilisation de protocoles dont l'authentification est en clair est interdite
- Document d'origine
- ANSSI, Externalisation et securite des systemes d'information - annexe 2 Exigences de securite types (plan d'assurance securite)
- Référence dans le document
- annexe 2 authentification
- Source
- Consulter le document
Pourquoi votre client vous pose cette question
Cette question vient d'un questionnaire fournisseur envoyé par un client. Ce n'est pas de la méfiance : il y est lui-même tenu. Une obligation posée sur lui descend jusqu'à vous par le contrat.
Ce point est observable dans votre environnement
L'information existe dans votre environnement Microsoft 365 et peut être relevée. Elle n'est pas encore exploitée automatiquement dans le rapport.
Ce qui rend une réponse solide
Le droit européen n'emploie pas le mot « déclarer », il emploie le mot « démontrer ». C'est la différence entre une case cochée et un fait daté.
met à la disposition du responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations prévues au présent article et pour permettre la réalisation d'audits, y compris des inspections, par le responsable du traitement ou un autre auditeur qu'il a mandaté, et contribuer à ces audits.
Vérifier avant de répondre
Vous pouvez contrôler gratuitement, en quelques secondes et sans aucun accès à votre système, la configuration publique de votre domaine de messagerie. C'est le premier point que la plupart des questionnaires abordent, et il se vérifie de l'extérieur.
Faire le test gratuit