Des limites de confiance explicites
Les identités, appareils, sessions, contenus et infrastructures sont modélisés comme des objets de sécurité distincts.
Les identités, appareils, sessions, contenus et infrastructures sont modélisés comme des objets de sécurité distincts.
Le processus normal doit être l’option la plus sûre disponible, pas une exception cachée.
Les contrôles sont aussi évalués selon la manière dont la confiance peut être révoquée et rétablie.
Le langage produit distingue les états disponible, prouvé, prévu et examiné de manière indépendante.
Chaque étape produit un état de travail vérifiable et une prochaine décision clairement attribuée.
Les actifs, acteurs, chemins d’entrée et impacts possibles sont délimités.
Prévention, détection, révocation et reprise sont considérées ensemble.
Les tests, la revue, l’observation en exploitation et les limites résiduelles connues sont documentés.
Les changements importants sont livrés avec un journal des modifications, une supervision et un chemin de retour arrière.