portail-associations/docs/compliance/README.md

1.3 KiB
Raw Blame History

Centre de conformite - Portail Associations 973

Ce dossier regroupe les premiers livrables documentaires pour structurer la mise en conformite RGPD et la preparation ISO 27001.

Contenu initial :

  • SEC-002-gestion-des-sauvegardes-et-restauration.md
  • SEC-002A-preuve-execution-sauvegarde.md
  • SEC-002B-test-restauration-historise.md
  • SEC-001-gestion-des-acces.md
  • SEC-005-registre-fournisseurs-et-sous-traitants.md
  • RGPD-005-accord-de-traitement-des-donnees-dpa.md
  • RGPD-006-politique-de-retention-des-donnees.md
  • RGPD-007-procedure-suppression-et-purge-planifiee.md
  • RGPD-008-rapport-mensuel-dpo-exploitation.md
  • RGPD-002-registre-des-traitements.md
  • ISO27001-RISK-001-matrice-ecarts.md
  • SEC-003-gestion-des-incidents.md

Important :

  • ces documents sont des bases de travail et non des validations juridiques ;
  • ils doivent etre completes et approuves par la CCDS ;
  • aucune certification ISO 27001 ne peut etre affichee tant quun audit externe na pas eu lieu.

Usage recommande :

  • SEC-002 pose la politique generale ;
  • SEC-002A sert a tracer les preuves d'execution des sauvegardes ;
  • SEC-002B sert a historiser les tests de restauration ;
  • RGPD-008 sert de rapport mensuel DPO / exploitation ;
  • SEC-003 cadre la gestion des incidents ;
  • RGPD-002 reste le socle du registre des traitements.