Modèle d'auditSécurité des données personnelles (simple)
1. Sensibiliser les utilisateurs
Sensibiliser les utilisateurs travaillant avec des données à caractère personnel aux risques liés aux libertés et à la vie privée, les informer des mesures prises pour traiter les risques et des conséquences potentielles en cas de manquement. Organiser une séance de sensibilisation, envoyer régulièrement les mises à jour des procédures pertinentes pour les fonctions des personnes, faire des rappels par messagerie électronique, etc.
2. Authentifier les utilisateurs
Les recommandations de la CNIL : https://www.dastra.eu/fr/article/cybermois-la-cnil-va-mettre-a-jour-ses-recommandations-sur-les-mots-de-passe/37558
3. Gérer les habilitations
Définir des profils d’habilitation dans les systèmes en séparant les tâches et les domaines de responsabilité, afin de limiter l’accès des utilisateurs aux seules données strictement nécessaires à l’accomplissement de leurs missions.
4. Tracer les accès et gérer les incidents
5. Sécuriser les postes de travail
6. Sécuriser l'informatique mobile
7. Protéger le réseau informatique interne
8. Sécuriser les serveurs
9. Sécuriser les sites web
10. Sauvegarder et prévoir la continuité d'activité
11. Archiver de manière sécurisée
12. Encadrer la maintenance et la destruction des données
13. Gérer la sous-traitance
14. Sécuriser les échanges avec d'autres organismes
15. Protéger les locaux
16. Encadrer les développements informatiques
17. Utiliser des fonctions cryptographiques
Utiliser un algorithme reconnu et sûr, par exemple, les algorithmes suivants :
SHA-256, SHA-512 ou SHA-3 comme fonction de hachage ;
HMAC utilisant SHA-256, bcrypt, scrypt ou PBKDF2 pour stocker les mots de passe;
AES ou AES-CBC pour le chiffrement symétrique ;
RSA-OAEP comme défini dans PKCS#1 v2.1 pour le chiffrement asymétrique ;
enfin, pour les signatures, RSA-SSA-PSS comme spécifié dans PKCS#1 v2.1.
Attribution / Pas d'utilisation commerciale
CC-BY-NC

