Merci pour le lien, j'irai titiller mon RSSI au prochain changement imposé de mot de passe.
Si ton RSSI est un minimum compétent il est au courant.
Le souci c'est que si vous devez être certifié PCI DSS, c'est obligatoire. Si vous devez être certifié ISO 27001, c'est plus facile de convaincre votre auditeur que votre politique de gestion de mots de passe est bonne si le mot de passe expire tous les 2 jours. Et il y a sûrement 500 autres certifications toutes aussi (削除) bidons (削除ここまで)(削除) chères (削除ここまで)(削除) inutiles (削除ここまで) reconnues qui exigent des expirations même si ce n'est plus l'état de l'art.
Il ne faut pas oublier qu'être certifié est plus important qu'être sécurisé !
[^] # Re: Sécurité adaptée
Posté par NicolasP . En réponse au journal Mutuelle et mot de passe. Évalué à 4.
Si ton RSSI est un minimum compétent il est au courant.
Le souci c'est que si vous devez être certifié PCI DSS, c'est obligatoire. Si vous devez être certifié ISO 27001, c'est plus facile de convaincre votre auditeur que votre politique de gestion de mots de passe est bonne si le mot de passe expire tous les 2 jours. Et il y a sûrement 500 autres certifications toutes aussi
(削除) bidons (削除ここまで)(削除) chères (削除ここまで)(削除) inutiles (削除ここまで)reconnues qui exigent des expirations même si ce n'est plus l'état de l'art.Il ne faut pas oublier qu'être certifié est plus important qu'être sécurisé !