Une sécurité vérifiable. Une conformité lisible.

Le périmètre d’abord, le contrôle à chaque étape, et tout le tableau juridique et conformité au même endroit, écrit simplement.

01 / CNDP · 09-08

Protection des données personnelles

Le périmètre doit tenir compte des obligations applicables au traitement des données personnelles : finalité, accès, conservation et formalités CNDP. Les transferts à l’étranger doivent être examinés avant de choisir l’hébergement ou les destinataires des preuves.

Référence CNDPTransferts à l’étranger
02 / DGSSI · 05-20

Exigences de cybersécurité applicables

Pour les entités concernées et les systèmes d’information sensibles des infrastructures d’importance vitale, vérifier les obligations de la loi 05-20 et de ses textes d’application. Lorsqu’un audit réglementaire exige un prestataire qualifié DGSSI, la validation continue ne le remplace pas.

Référence DGSSI

Le cadre applicable dépend de votre organisation et du traitement envisagé. Ces éléments de cadrage ne constituent ni une certification ni une garantie de conformité.

Discuter du périmètre