# Centre de conformite - Portail Associations 973 Ce dossier regroupe les premiers livrables documentaires pour structurer la mise en conformite RGPD et la preparation ISO 27001. Contenu initial : - `SEC-002-gestion-des-sauvegardes-et-restauration.md` - `SEC-002A-preuve-execution-sauvegarde.md` - `SEC-002B-test-restauration-historise.md` - `SEC-001-gestion-des-acces.md` - `SEC-005-registre-fournisseurs-et-sous-traitants.md` - `RGPD-005-accord-de-traitement-des-donnees-dpa.md` - `RGPD-006-politique-de-retention-des-donnees.md` - `RGPD-007-procedure-suppression-et-purge-planifiee.md` - `RGPD-008-rapport-mensuel-dpo-exploitation.md` - `RGPD-002-registre-des-traitements.md` - `ISO27001-RISK-001-matrice-ecarts.md` - `SEC-003-gestion-des-incidents.md` Important : - ces documents sont des bases de travail et non des validations juridiques ; - ils doivent etre completes et approuves par la CCDS ; - aucune certification ISO 27001 ne peut etre affichee tant qu’un audit externe n’a pas eu lieu. Usage recommande : - `SEC-002` pose la politique generale ; - `SEC-002A` sert a tracer les preuves d'execution des sauvegardes ; - `SEC-002B` sert a historiser les tests de restauration ; - `RGPD-008` sert de rapport mensuel DPO / exploitation ; - `SEC-003` cadre la gestion des incidents ; - `RGPD-002` reste le socle du registre des traitements.