Soft-merge CCDS docs repository

git-subtree-dir: convergence/ccds-docs
git-subtree-mainline: 03a8059fec332cefdfab496d02ebd6e9ffb39af7
git-subtree-split: e61f3dc5534db993a82a518c64505eeae432e75c
This commit is contained in:
keke 2026-08-15 16:15:01 -03:00 committed by Selecta Keke
parent 16964d6c79
commit a8ec7fd113
28 changed files with 729 additions and 0 deletions

View file

@ -0,0 +1 @@

View file

@ -0,0 +1,17 @@
# ISO 27001
Ce dossier sert a structurer la trajectoire de securite du projet.
## Axes prioritaires
- gouvernance
- gestion des acces
- sauvegardes et continuite
- gestion des incidents
- gestion des fournisseurs
- revue des risques
## Documents de depart
- `matrice-ecarts.md`
- `declaration-applicabilite-a-preparer.md`

View file

@ -0,0 +1,20 @@
# Declaration d'applicabilite a preparer
## Objet
Lister les mesures de securite retenues, partiellement en place ou encore a completer.
## Domaines a couvrir
- organisation de la securite ;
- gestion des identites et acces ;
- journalisation ;
- sauvegardes et restauration ;
- continuite ;
- fournisseurs ;
- gestion des incidents ;
- protection des donnees personnelles.
## Statut
Document a construire a partir des preuves deja presentes dans le portail, des procedures et des pratiques VPS.

View file

@ -0,0 +1,13 @@
# Matrice initiale des ecarts
## Ecarts deja identifies
- certaines preuves d'exploitation restent encore manuelles ;
- les tests de restauration doivent etre historises plus regulierement ;
- la declaration d'applicabilite ISO 27001 reste a formaliser ;
- la procedure incident doit etre adoptee et testee en exploitation ;
- la cartographie des fournisseurs et accords DPA doit etre centralisee.
## Logique
Cette matrice sert a suivre les ecarts reels, pas a produire une documentation decorative.