Nos principes
- Collecter et conserver uniquement les données utiles.Chaque information demandée doit répondre à un usage identifié et à une durée de conservation cohérente.
- Définir des rôles et droits adaptés.Les utilisateurs accèdent aux fonctions et données nécessaires à leur mission, sans ouvrir inutilement le reste de la solution.
- Séparer les environnements lorsque le projet le nécessite.Les essais, validations et opérations réelles peuvent ainsi être conduits sans mélanger leurs données ni leurs risques.
- Protéger les échanges et les accès.Les mécanismes retenus dépendent des données manipulées, des profils concernés et des contraintes du projet.
- Journaliser les opérations sensibles selon le besoin.Les traces utiles facilitent le diagnostic, le contrôle et la compréhension d’une action importante.
- Sauvegarder et préparer la restauration.Une sauvegarde n’est réellement utile que si son périmètre, sa conservation et sa possibilité de reprise sont connus.
- Maintenir les composants et corriger les vulnérabilités applicables.Les dépendances sont suivies afin de planifier les mises à jour pertinentes sans fragiliser le fonctionnement.
- Encadrer les sous-traitants et les transferts de données.Les intervenants, responsabilités et conditions applicables sont rendus visibles dans la documentation du projet.
