Initial local backup snapshot
This commit is contained in:
commit
acd9e14ba5
367 changed files with 118038 additions and 0 deletions
76
docs/compliance/SEC-002A-preuve-execution-sauvegarde.md
Normal file
76
docs/compliance/SEC-002A-preuve-execution-sauvegarde.md
Normal file
|
|
@ -0,0 +1,76 @@
|
|||
# SEC-002A - Fiche de preuve d'execution des sauvegardes
|
||||
|
||||
Reference : SEC-002A
|
||||
Version : 1.0
|
||||
Proprietaire : Exploitation / RSSI
|
||||
Usage : preuve operationnelle a completer a chaque revue ou a raccorder a l'outillage d'exploitation
|
||||
|
||||
## Objectif
|
||||
|
||||
Conserver une preuve simple, exploitable et auditable qu'une sauvegarde a bien ete executee, verifiee et rattachee a un environnement donne.
|
||||
|
||||
## Regles d'usage
|
||||
|
||||
- une fiche par sauvegarde de reference ou par execution significative ;
|
||||
- completable manuellement si aucun connecteur n'est encore branche ;
|
||||
- remplaceable plus tard par une remontee automatisee depuis l'outil d'exploitation ;
|
||||
- les pieces jointes ou sorties console peuvent etre archivees en annexe si utile.
|
||||
|
||||
## Champs minimum a tracer
|
||||
|
||||
- date et heure de la sauvegarde ;
|
||||
- environnement concerne ;
|
||||
- type de sauvegarde ;
|
||||
- volume ou perimetre couvert ;
|
||||
- statut final ;
|
||||
- retention appliquee ;
|
||||
- executant ou source de preuve ;
|
||||
- commentaire ou anomalie.
|
||||
|
||||
## Modele a completer
|
||||
|
||||
### 1. Identification
|
||||
|
||||
- Reference interne :
|
||||
- Date et heure d'execution :
|
||||
- Environnement : production / preproduction / test / autre
|
||||
- Type : base / documents / systeme / complet / autre
|
||||
- Volume ou perimetre :
|
||||
- Retention appliquee :
|
||||
|
||||
### 2. Resultat
|
||||
|
||||
- Statut : succes / succes partiel / echec
|
||||
- Integrite verifiee : oui / non
|
||||
- Chiffrement confirme : oui / non / non applicable
|
||||
- Localisation de stockage :
|
||||
- Horodatage de la preuve source :
|
||||
|
||||
### 3. Source de preuve
|
||||
|
||||
- Outil ou source :
|
||||
- Identifiant d'execution / job / ticket :
|
||||
- Capture, log ou rapport associe :
|
||||
- Personne ou service ayant controle :
|
||||
|
||||
### 4. Observations
|
||||
|
||||
- Incident ou ecart detecte :
|
||||
- Action corrective engagee :
|
||||
- Date de cloture :
|
||||
|
||||
## Criteres d'acceptation d'une preuve exploitable
|
||||
|
||||
Une preuve est consideree exploitable si elle contient au minimum :
|
||||
|
||||
- une date et heure verifiables ;
|
||||
- un environnement clairement identifie ;
|
||||
- un statut explicite ;
|
||||
- un perimetre ou volume trace ;
|
||||
- une retention indiquee ;
|
||||
- une source ou un commentaire permettant de remonter au fait technique.
|
||||
|
||||
## Conservation cible
|
||||
|
||||
- 3 ans minimum pour les preuves de reference ;
|
||||
- plus longtemps si la politique interne ou l'audit l'exige.
|
||||
Loading…
Add table
Add a link
Reference in a new issue