Le périmètre d’abord, le contrôle à chaque étape, et tout le tableau juridique et conformité au même endroit, écrit simplement.
01 / CNDP · 09-08
Protection des données personnelles
Le périmètre doit tenir compte des obligations applicables au traitement des données personnelles : finalité, accès, conservation et formalités CNDP. Les transferts à l’étranger doivent être examinés avant de choisir l’hébergement ou les destinataires des preuves.
Pour les entités concernées et les systèmes d’information sensibles des infrastructures d’importance vitale, vérifier les obligations de la loi 05-20 et de ses textes d’application. Lorsqu’un audit réglementaire exige un prestataire qualifié DGSSI, la validation continue ne le remplace pas.
Le cadre applicable dépend de votre organisation et du traitement envisagé. Ces éléments de cadrage ne constituent ni une certification ni une garantie de conformité.