(Retour)
Protéger les données transitant sur les réseaux par le recours à un mécanisme de chiffrement et à des mesures de protection des réseaux appropriés.
IaaS, PaaS, SaaS
Activité | Validation |
---|---|
|
|
|
|
|
|
Aucune
- Directive sur l’utilisation sécurisée des services commerciaux en nuage : Avis de mise en œuvre de la Politique sur la sécurité (AMOPS) 2017-01, sous-section 6.2.4.
- Directive sur les services et le numérique, annexe G : Norme sur les configurations courantes des services de la TI intégrée.
- Exigences de configuration de la gestion des sites Web et des services.
- Orientations en matière de cryptographie figurant dans les documents Algorithmes cryptographiques pour l’information NON CLASSIFIÉ, PROTÉGÉ A et PROTÉGÉ B (ITSP.40.111) et Conseils sur la configuration sécurisée des protocoles réseau (ITSP.40.062).
- Orientations sur l’établissement des zones de sécurité dans un réseau figurant dans les documents Exigences de base en matière de sécurité pour les zones de sécurité de réseau (ITSP.80.022) et Considérations de conception relatives au positionnement des services dans les zones (ITSG-38).
- Guide sur le chiffrement des services infonuagiques (ITSP.50.106).
- Recommandations liées aux certificats de serveur TLS pour les services Web du GC destinés au public (accessible uniquement sur le réseau du gouvernement du Canada).
- Guide sur la défense en profondeur pour les services fondés sur l’infonuagique (ITSP.50.104), sous-section 4.5.
IA-7, SC-12, SC-13, SC-28, SC-28(1)