Contenu et structure
+-
+
- un seul
h1par vue ;
+ - hierarchie de titres logique ; +
- textes d'action explicites ; +
- liens compréhensibles hors contexte. +
diff --git a/convergence/ccds-docs/.gitea/ISSUE_TEMPLATE/01-conformite.md b/convergence/ccds-docs/.gitea/ISSUE_TEMPLATE/01-conformite.md new file mode 100644 index 0000000..98c48ad --- /dev/null +++ b/convergence/ccds-docs/.gitea/ISSUE_TEMPLATE/01-conformite.md @@ -0,0 +1,26 @@ +--- +name: Conformite / gouvernance +about: Demander une mise à jour documentaire, RGPD, ISO 27001 ou procédure +title: "[Conformité] " +labels: [] +assignees: [] +--- + +## Domaine + +- RGPD +- ISO 27001 +- procédure +- gouvernance projet + +## Document ou sujet concerné + +## Attendu + +## Preuve ou source disponible + +## Critères de clôture + +- [ ] +- [ ] + diff --git a/convergence/ccds-docs/README.md b/convergence/ccds-docs/README.md new file mode 100644 index 0000000..37d4e22 --- /dev/null +++ b/convergence/ccds-docs/README.md @@ -0,0 +1,31 @@ +# CCDS Docs + +Base documentaire du projet `ccds`. + +## Perimetre + +- gouvernance projet +- conformite RGPD +- securite et hygiene d'exploitation +- procedures metier et comptes rendus +- tickets, feuilles de route et livrables + +## Structure + +- `rgpd/` : traitements, bases legales, privacy by design +- `iso27001/` : mesures, preuves, controles +- `procedures/` : exploitation, incidents, sauvegardes +- `projet/` : vision produit, tickets, roadmaps +- `comptes-rendus/` : validations, ateliers, revues + +## Usage + +Ce depot sert de reference stable pour les documents transverses, afin d'eviter de melanger la doc projet avec le code applicatif. + +## Acces rapide + +- [Index gouvernance projet](./projet/index-gouvernance-projet.md) +- [Roadmap transverse](./projet/roadmap-initiale.md) +- [Socle RGAA projets](./projet/rgaa-socle-projets.md) +- [RGPD](./rgpd/README.md) +- [ISO 27001](./iso27001/README.md) diff --git a/convergence/ccds-docs/comptes-rendus/.gitkeep b/convergence/ccds-docs/comptes-rendus/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/comptes-rendus/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/iso27001/.gitkeep b/convergence/ccds-docs/iso27001/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/iso27001/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/iso27001/README.md b/convergence/ccds-docs/iso27001/README.md new file mode 100644 index 0000000..0d6f8a4 --- /dev/null +++ b/convergence/ccds-docs/iso27001/README.md @@ -0,0 +1,17 @@ +# ISO 27001 + +Ce dossier sert a structurer la trajectoire de securite du projet. + +## Axes prioritaires + +- gouvernance +- gestion des acces +- sauvegardes et continuite +- gestion des incidents +- gestion des fournisseurs +- revue des risques + +## Documents de depart + +- `matrice-ecarts.md` +- `declaration-applicabilite-a-preparer.md` diff --git a/convergence/ccds-docs/iso27001/declaration-applicabilite-a-preparer.md b/convergence/ccds-docs/iso27001/declaration-applicabilite-a-preparer.md new file mode 100644 index 0000000..40e35e9 --- /dev/null +++ b/convergence/ccds-docs/iso27001/declaration-applicabilite-a-preparer.md @@ -0,0 +1,20 @@ +# Declaration d'applicabilite a preparer + +## Objet + +Lister les mesures de securite retenues, partiellement en place ou encore a completer. + +## Domaines a couvrir + +- organisation de la securite ; +- gestion des identites et acces ; +- journalisation ; +- sauvegardes et restauration ; +- continuite ; +- fournisseurs ; +- gestion des incidents ; +- protection des donnees personnelles. + +## Statut + +Document a construire a partir des preuves deja presentes dans le portail, des procedures et des pratiques VPS. diff --git a/convergence/ccds-docs/iso27001/matrice-ecarts.md b/convergence/ccds-docs/iso27001/matrice-ecarts.md new file mode 100644 index 0000000..1abffd1 --- /dev/null +++ b/convergence/ccds-docs/iso27001/matrice-ecarts.md @@ -0,0 +1,13 @@ +# Matrice initiale des ecarts + +## Ecarts deja identifies + +- certaines preuves d'exploitation restent encore manuelles ; +- les tests de restauration doivent etre historises plus regulierement ; +- la declaration d'applicabilite ISO 27001 reste a formaliser ; +- la procedure incident doit etre adoptee et testee en exploitation ; +- la cartographie des fournisseurs et accords DPA doit etre centralisee. + +## Logique + +Cette matrice sert a suivre les ecarts reels, pas a produire une documentation decorative. diff --git a/convergence/ccds-docs/procedures/.gitkeep b/convergence/ccds-docs/procedures/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/procedures/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/procedures/incident.md b/convergence/ccds-docs/procedures/incident.md new file mode 100644 index 0000000..98b9169 --- /dev/null +++ b/convergence/ccds-docs/procedures/incident.md @@ -0,0 +1,32 @@ +# Procedure de gestion des incidents + +## Objectif + +Disposer d'une procedure simple, partagee et exploitable pour classifier, contenir, investiguer et clore un incident. + +## Etapes + +1. detection et qualification +2. confinement +3. investigation +4. correction +5. decision RGPD si des donnees personnelles sont concernees +6. revue post-incident + +## Niveaux minimaux + +- faible : incident sans impact metier significatif ; +- moyen : degradation de service ou anomalie de securite a traiter rapidement ; +- eleve : indisponibilite majeure, fuite potentielle ou impact fort ; +- critique : incident grave avec risque organisationnel ou legal important. + +## Traces a conserver + +- date et heure ; +- personnes mobilisees ; +- perimetre ; +- actions de confinement ; +- cause probable ; +- impact donnees personnelles oui/non ; +- decision de notification ; +- actions correctives. diff --git a/convergence/ccds-docs/procedures/sauvegardes-et-restauration.md b/convergence/ccds-docs/procedures/sauvegardes-et-restauration.md new file mode 100644 index 0000000..979b17b --- /dev/null +++ b/convergence/ccds-docs/procedures/sauvegardes-et-restauration.md @@ -0,0 +1,33 @@ +# Sauvegardes et restauration + +## Objectif + +Demonstrer que la continuite technique n'est pas seulement supposee, mais pilotee. + +## Sauvegardes + +Pour chaque sauvegarde de reference, on cherche a conserver : + +- date et heure ; +- environnement ; +- type de sauvegarde ; +- statut succes / echec ; +- volume indicatif ; +- retention appliquee ; +- preuve associee si disponible. + +## Restaurations testees + +Pour chaque test de restauration, on cherche a conserver : + +- date ; +- environnement ; +- perimetre restaure ; +- resultat ; +- responsable ; +- observations ; +- prochaine verification utile. + +## Ambition + +Passer d'une logique declarative a un suivi auditable. diff --git a/convergence/ccds-docs/projet/.gitkeep b/convergence/ccds-docs/projet/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/projet/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/projet/decisions/README.md b/convergence/ccds-docs/projet/decisions/README.md new file mode 100644 index 0000000..3e1a6a9 --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/README.md @@ -0,0 +1,26 @@ +# Decisions / ADR + +Ce dossier accueille les decisions structurantes du projet. + +## Objectif + +Garder une trace courte des choix importants : + +- architecture ; +- securite ; +- exploitation ; +- UX structurante ; +- cartographie ; +- gouvernance. + +## Structure + +- `proposed/` : decisions en preparation +- `accepted/` : decisions retenues +- `superseded/` : decisions remplacees +- `adr-template.md` : modele a reutiliser + +## Regle simple + +Une decision = un fichier court, daté, avec contexte, choix et consequences. + diff --git a/convergence/ccds-docs/projet/decisions/accepted/.gitkeep b/convergence/ccds-docs/projet/decisions/accepted/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/accepted/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/projet/decisions/accepted/ADR-0001-separation-des-depots-ccds.md b/convergence/ccds-docs/projet/decisions/accepted/ADR-0001-separation-des-depots-ccds.md new file mode 100644 index 0000000..4995f0c --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/accepted/ADR-0001-separation-des-depots-ccds.md @@ -0,0 +1,62 @@ +# ADR-0001 - Separation des depots CCDS + +- Statut : accepted +- Date : 2026-06-24 +- Domaine : gouvernance + +## Contexte + +Le projet portail-association973 a besoin d'un cadre de travail plus lisible et plus durable. + +Au fil des evolutions, quatre besoins differents se sont affirmes : + +- faire vivre le code applicatif ; +- piloter l'infrastructure et l'exploitation ; +- centraliser la documentation transverse, la conformite et les procedures ; +- versionner separement les styles et ressources cartographiques. + +Garder tout dans un seul depot aurait augmente le bruit, melange les responsabilites et rendu l'audit plus difficile. + +## Decision + +L'organisation `ccds` adopte une separation en depots specialises : + +- `portail-associations` pour le produit et le code applicatif ; +- `infra` pour le deploiement, l'exploitation, les sauvegardes et la maintenance ; +- `docs` pour la gouvernance, la conformite, les procedures et les livrables transverses ; +- `cartographie` pour les styles, variantes, ressources et decisions cartographiques ; +- `templates` pour les conventions de tickets, checklists et modeles communs ; +- `.profile` pour presenter l'organisation et le role de chaque depot. + +## Consequences + +### Positives + +- meilleure lisibilite des sujets ; +- responsabilites plus claires ; +- meilleure auditabilite RGPD / ISO 27001 / exploitation ; +- cartographie mieux isolee comme brique metier ; +- organisation Forgejo plus simple a lire pour les equipes. + +### Vigilances + +- eviter les duplications entre `docs`, `infra` et `portail-associations` ; +- garder des conventions communes de tickets, labels et milestones ; +- relier les depots par des references claires plutot que par des copies. + +## Regles de fonctionnement retenues + +1. Le code produit vit dans `portail-associations`. +2. Les procedures d'exploitation et la logique VPS vivent dans `infra`. +3. Les documents de conformite, gouvernance et arbitrage vivent dans `docs`. +4. Les styles cartographiques et leurs variantes vivent dans `cartographie`. +5. Les modeles reutilisables vivent dans `templates`. +6. Les decisions structurantes du projet sont historisees dans `docs/projet/decisions`. + +## Mise en oeuvre + +- organisation Forgejo `ccds` creee ; +- equipes `technique`, `pilotage` et `lecture` configurees ; +- depots specialises initialises ; +- labels communs et milestones poses ; +- premieres conventions documentaires ajoutees. diff --git a/convergence/ccds-docs/projet/decisions/accepted/ADR-0002-conventions-labels-et-milestones.md b/convergence/ccds-docs/projet/decisions/accepted/ADR-0002-conventions-labels-et-milestones.md new file mode 100644 index 0000000..b6e8ae7 --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/accepted/ADR-0002-conventions-labels-et-milestones.md @@ -0,0 +1,61 @@ +# ADR-0002 - Conventions de labels et milestones Forgejo + +- Statut : accepted +- Date : 2026-06-24 +- Domaine : gouvernance + +## Contexte + +Une organisation multi-depots devient vite brouillonne si chaque depot emploie ses propres labels et ses propres reperes calendaires. + +Le projet CCDS a besoin d'un langage commun pour : + +- prioriser les sujets ; +- reconnaitre les domaines metier ; +- suivre les lots dans le temps ; +- garder une lecture simple pour le pilotage. + +## Decision + +Les depots CCDS adoptent : + +- un socle commun de labels transverses ; +- des labels metier additionnels quand ils apportent un gain reel ; +- des milestones datees partagees a l'echelle de l'organisation. + +## Labels communs retenus + +- `bug` +- `ux` +- `infra` +- `conformite` +- `cartographie` +- `priorite-haute` +- `priorite-moyenne` +- `a-valider` +- `admin` +- `association` +- `public` +- `logistique` +- `rgpd-iso27001` + +## Milestones datees retenues + +- `T3 2026 - Socle organisationnel` +- `T3 2026 - Exploitation & conformité` +- `T3 2026 - UX portail & admin` +- `T3 2026 - Cartographie premium` + +## Consequences + +### Positives + +- tickets plus lisibles ; +- tri plus rapide ; +- pilotage inter-depots plus coherent ; +- moins de bruit dans l'organisation. + +### Vigilances + +- eviter de multiplier les labels sans besoin reel ; +- fermer les anciennes milestones generiques quand les versions datees existent. diff --git a/convergence/ccds-docs/projet/decisions/accepted/ADR-0003-discipline-des-acces-par-equipe.md b/convergence/ccds-docs/projet/decisions/accepted/ADR-0003-discipline-des-acces-par-equipe.md new file mode 100644 index 0000000..b84c5e6 --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/accepted/ADR-0003-discipline-des-acces-par-equipe.md @@ -0,0 +1,61 @@ +# ADR-0003 - Discipline des acces par equipe + +- Statut : accepted +- Date : 2026-06-24 +- Domaine : securite + +## Contexte + +L'organisation Forgejo ne devait pas rester ouverte par defaut sur tous les depots pour toutes les equipes. + +Il fallait distinguer : + +- le besoin de production technique ; +- le besoin de pilotage ; +- le besoin de simple lecture. + +## Decision + +Les equipes CCDS adoptent la discipline suivante : + +- `technique` : acces fort sur les depots de travail et d'exploitation ; +- `pilotage` : acces cible aux depots utiles au suivi projet ; +- `lecture` : acces restreint aux depots de consultation et de gouvernance. + +## Repartition retenue + +### technique + +- `portail-associations` +- `infra` +- `docs` +- `cartographie` +- `templates` + +### pilotage + +- `.profile` +- `docs` +- `templates` +- `portail-associations` +- `cartographie` + +### lecture + +- `.profile` +- `docs` +- `templates` + +## Consequences + +### Positives + +- meilleure hygiene d'acces ; +- exposition reduite des depots sensibles ; +- pilotage plus clair ; +- verification reelle possible avec comptes non proprietaires. + +### Vigilances + +- revoir les acces si de nouveaux depots ou de nouveaux usages apparaissent ; +- tester periodiquement les permissions reelles. diff --git a/convergence/ccds-docs/projet/decisions/accepted/ADR-0004-templates-communs-de-travail.md b/convergence/ccds-docs/projet/decisions/accepted/ADR-0004-templates-communs-de-travail.md new file mode 100644 index 0000000..142facc --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/accepted/ADR-0004-templates-communs-de-travail.md @@ -0,0 +1,31 @@ +# ADR-0004 - Depot templates communs de travail + +- Statut : accepted +- Date : 2026-06-24 +- Domaine : gouvernance + +## Contexte + +Les modeles utiles etaient en train de se disperser entre les depots : tickets, checklists, exemples ADR et conventions de redaction. + +## Decision + +Un depot dedie `templates` sert de reference commune pour : + +- conventions de tickets ; +- checklists simples ; +- exemples ADR ; +- bases de travail reutilisables. + +## Consequences + +### Positives + +- moins de duplication inutile ; +- meilleur point d'entree pour les futurs projets ; +- pratiques plus homogènes dans l'organisation. + +### Vigilances + +- les modeles actifs specifiques a un depot peuvent rester localement quand cela a du sens ; +- le depot `templates` doit rester leger et utile. diff --git a/convergence/ccds-docs/projet/decisions/adr-template.md b/convergence/ccds-docs/projet/decisions/adr-template.md new file mode 100644 index 0000000..fabc39e --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/adr-template.md @@ -0,0 +1,28 @@ +# ADR-XXXX - Titre court + +- Statut : proposed / accepted / superseded +- Date : YYYY-MM-DD +- Domaine : produit / infra / cartographie / conformite / securite + +## Contexte + +Quel probleme ou quelle tension doit-on trancher ? + +## Decision + +Quel choix est retenu ? + +## Consequences + +### Positives + +- + +### Vigilances + +- + +## Mise en oeuvre + +- + diff --git a/convergence/ccds-docs/projet/decisions/proposed/.gitkeep b/convergence/ccds-docs/projet/decisions/proposed/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/proposed/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/projet/decisions/superseded/.gitkeep b/convergence/ccds-docs/projet/decisions/superseded/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-docs/projet/decisions/superseded/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-docs/projet/index-gouvernance-projet.md b/convergence/ccds-docs/projet/index-gouvernance-projet.md new file mode 100644 index 0000000..5b95ae9 --- /dev/null +++ b/convergence/ccds-docs/projet/index-gouvernance-projet.md @@ -0,0 +1,38 @@ +# Index de gouvernance projet + +## Finalite + +Donner un point d'entree simple pour piloter le projet sans chercher les informations dans plusieurs depots. + +## A consulter en priorite + +### Vision et pilotage + +- [Roadmap initiale](./roadmap-initiale.md) +- [Socle RGAA projets](./rgaa-socle-projets.md) + +### Conformite et securite + +- [RGPD](/Users/selecta/Documents/ccds-forgejo/docs/rgpd/README.md) +- [ISO 27001](/Users/selecta/Documents/ccds-forgejo/docs/iso27001/README.md) +- [Procedure incident](/Users/selecta/Documents/ccds-forgejo/docs/procedures/incident.md) +- [Sauvegardes et restauration](/Users/selecta/Documents/ccds-forgejo/docs/procedures/sauvegardes-et-restauration.md) + +### Exploitation et technique + +- Depot `infra` +- Depot `cartographie` +- Depot `portail-associations` + +## Repartition des roles de depots + +- `portail-associations` : produit et application +- `infra` : exploitation, deploiement, maintenance +- `docs` : gouvernance, conformite, procedures +- `cartographie` : styles, variantes et publication carto + +## Usage recommande + +1. partir de cet index pour les revues projet ; +2. ouvrir ensuite le depot specialise adapte au sujet ; +3. garder ici les liens de reference, pas les duplications inutiles. diff --git a/convergence/ccds-docs/projet/rgaa-socle-projets.md b/convergence/ccds-docs/projet/rgaa-socle-projets.md new file mode 100644 index 0000000..0001ae7 --- /dev/null +++ b/convergence/ccds-docs/projet/rgaa-socle-projets.md @@ -0,0 +1,82 @@ +# Socle RGAA transverse des projets CCDS + +
Cette note fixe un socle commun pour eviter que chaque depot reparte de zero. Elle ne remplace pas un audit complet, mais donne une base exploitable pour le portail, la cartographie, la documentation et les futurs outils internes.
+h1 par vue ;Rendre le portail plus lisible, plus rapide et plus confortable en usage reel, sur desktop comme sur mobile.
+Consolider OpenMapTiles, styles public / admin et guidage terrain sans perdre la lisibilite institutionnelle.
+Passer d'une base documentaire existante a un pilotage plus probant, plus auditable et plus regulier.
+Structurer les sauvegardes, restaurations, healthchecks, maintenance et preuves d'execution.
+Maintenir un espace de travail range, tracable et partageable, avec ADR, templates et depots bien separes.
+