Add operational and compliance starter documents

This commit is contained in:
Selecta Keke 2026-06-24 11:32:51 -03:00
parent 9dc5bae285
commit 1bdc0f9886
10 changed files with 234 additions and 0 deletions

17
iso27001/README.md Normal file
View file

@ -0,0 +1,17 @@
# ISO 27001
Ce dossier sert a structurer la trajectoire de securite du projet.
## Axes prioritaires
- gouvernance
- gestion des acces
- sauvegardes et continuite
- gestion des incidents
- gestion des fournisseurs
- revue des risques
## Documents de depart
- `matrice-ecarts.md`
- `declaration-applicabilite-a-preparer.md`

View file

@ -0,0 +1,20 @@
# Declaration d'applicabilite a preparer
## Objet
Lister les mesures de securite retenues, partiellement en place ou encore a completer.
## Domaines a couvrir
- organisation de la securite ;
- gestion des identites et acces ;
- journalisation ;
- sauvegardes et restauration ;
- continuite ;
- fournisseurs ;
- gestion des incidents ;
- protection des donnees personnelles.
## Statut
Document a construire a partir des preuves deja presentes dans le portail, des procedures et des pratiques VPS.

View file

@ -0,0 +1,13 @@
# Matrice initiale des ecarts
## Ecarts deja identifies
- certaines preuves d'exploitation restent encore manuelles ;
- les tests de restauration doivent etre historises plus regulierement ;
- la declaration d'applicabilite ISO 27001 reste a formaliser ;
- la procedure incident doit etre adoptee et testee en exploitation ;
- la cartographie des fournisseurs et accords DPA doit etre centralisee.
## Logique
Cette matrice sert a suivre les ecarts reels, pas a produire une documentation decorative.