{"id":3970,"date":"2013-08-23T09:11:46","date_gmt":"2013-08-23T19:11:46","guid":{"rendered":"http:\/\/www.net.pf\/?p=3970"},"modified":"2017-06-06T23:00:09","modified_gmt":"2017-06-07T09:00:09","slug":"cnil-cloud-computing-les-7-etapes-cles-pour-garantir-la-confidentialite-des-donnees","status":"publish","type":"post","link":"https:\/\/www.service-public.pf\/dgen\/cnil-cloud-computing-les-7-etapes-cles-pour-garantir-la-confidentialite-des-donnees\/","title":{"rendered":"CNIL – Cloud computing : les 7 \u00e9tapes cl\u00e9s pour garantir la confidentialit\u00e9 des donn\u00e9es"},"content":{"rendered":"

Des recommandations pratiques permettant de d\u00e9finir le partage des responsabilit\u00e9s<\/p>\n

Avant tout engagement commercial, l’organisme souhaitant recourir \u00e0 une prestation d’externalisation devra mener une r\u00e9flexion sp\u00e9cifique afin :<\/p>\n

    \n
  1. D’identifier clairement les donn\u00e9es et les traitements qui passeront dans le cloud ;<\/li>\n
  2. De d\u00e9finir ses propres exigences de s\u00e9curit\u00e9 technique et juridique ;<\/li>\n
  3. De conduire une analyse de risques afin d’identifier les mesures de s\u00e9curit\u00e9 essentielles pour l’entreprise ;<\/li>\n
  4. D’identifier le type de cloud pertinent pour le traitement envisag\u00e9 ;<\/li>\n
  5. De choisir un prestataire pr\u00e9sentant des garanties suffisantes ;<\/li>\n
  6. De revoir la politique de s\u00e9curit\u00e9 interne ;<\/li>\n
  7. De surveiller les \u00e9volutions dans le temps.<\/li>\n<\/ol>\n

    Ces 7 \u00e9tapes pr\u00e9alables permettent :<\/p>\n