Menaces examinées pour cet actif- T-1Usage anormal de l’interface de notation par un opérateur autoriséapplicable
- T-2Espionnage des données du modèle pendant leur transmissionapplicable
- T-3Modification du corpus d’entraînementécartée
- T-4Perte du fichier d’export des candidatsapplicable
- T-5Surcharge du service de notationécartée
Scénario de menace — qui, comment et quelle faille est exploitéeUn opérateur disposant d’un accès permanent à l’interface de notation consulte et réutilise des scores comparatifs en dehors de la décision de recrutement pour laquelle ils ont été produits : l’interface expose le classement à tous les recruteurs de l’unité et aucune trace ne consigne les consultations.
Mesures appliquées- MES-2Accès aux scores limité par rôle et réexaminé chaque trimestre
- MES-7Export bloqué hors du système de suivi des candidatures
Risque inhérent, puis résiduel
Vraisemblance →Gravité ↑
Inhérent — avant les mesures Résiduel — après MES-2 et MES-7
Risque résiduelNon acceptéUne action corrective est requise avant de pouvoir consigner l’analyse : un risque inacceptable sans traitement est refusé.