diff --git a/Conformite.md b/Conformite.md new file mode 100644 index 0000000..923d046 --- /dev/null +++ b/Conformite.md @@ -0,0 +1,26 @@ +# Conformite + +## Socle documentaire + +Le projet s'appuie deja sur plusieurs documents de reference : +- registre des traitements +- procedure incidents +- politique de retention +- procedure de purge +- sauvegardes et restauration +- rapport mensuel DPO / exploitation + +## Logique de pilotage + +Le portail aide au suivi interne, mais ne remplace pas : +- un audit juridique RGPD +- une certification ISO 27001 +- une validation d'exploitation en conditions reelles + +## Prochain niveau de maturite + +Pour sortir des statuts `partiel`, il faut surtout : +- historiser les preuves d'exploitation +- tracer les restaurations testees +- tracer les incidents et leurs revues +- tenir les justificatifs a jour dans le centre de conformite