|
Une architecture de sécurité se compose de contrôles de sécurité techniques et opérationnels. Les contrôles de sécurité techniques portent principalement sur les mesures de sécurité exécutées par un système informatique tandis que les contrôles de sécurité opérationnels sont mis en oeuvre et exécutés principalement par des personnes (plutôt que par des systèmes) ou des techniques. Pour de plus amples renseignements sur la structure de base d'une architecture de sécurité, prière de se rapporter au document du Centre de la sécurité des télécommunications Canada (CSTC) intitulé Baseline Security Architecture (BSA) for IT Systems [Référence 1]. L'authentification est l'un des principaux contrôles de sécurité techniques définis dans ce document.
|