portail-associations/docs/compliance/README.md

33 lines
1.3 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Centre de conformite - Portail Associations 973
Ce dossier regroupe les premiers livrables documentaires pour structurer la mise en conformite RGPD et la preparation ISO 27001.
Contenu initial :
- `SEC-002-gestion-des-sauvegardes-et-restauration.md`
- `SEC-002A-preuve-execution-sauvegarde.md`
- `SEC-002B-test-restauration-historise.md`
- `SEC-001-gestion-des-acces.md`
- `SEC-005-registre-fournisseurs-et-sous-traitants.md`
- `RGPD-005-accord-de-traitement-des-donnees-dpa.md`
- `RGPD-006-politique-de-retention-des-donnees.md`
- `RGPD-007-procedure-suppression-et-purge-planifiee.md`
- `RGPD-008-rapport-mensuel-dpo-exploitation.md`
- `RGPD-002-registre-des-traitements.md`
- `ISO27001-RISK-001-matrice-ecarts.md`
- `SEC-003-gestion-des-incidents.md`
Important :
- ces documents sont des bases de travail et non des validations juridiques ;
- ils doivent etre completes et approuves par la CCDS ;
- aucune certification ISO 27001 ne peut etre affichee tant quun audit externe na pas eu lieu.
Usage recommande :
- `SEC-002` pose la politique generale ;
- `SEC-002A` sert a tracer les preuves d'execution des sauvegardes ;
- `SEC-002B` sert a historiser les tests de restauration ;
- `RGPD-008` sert de rapport mensuel DPO / exploitation ;
- `SEC-003` cadre la gestion des incidents ;
- `RGPD-002` reste le socle du registre des traitements.