Secteur / Secteur publicIND-04 / SECURITAS EX VIGILANTIA

La responsabilité doit rester visible dans le chemin de communication.

Les organisations publiques fonctionnent avec des responsabilités formelles, des besoins d’information différenciés et de fortes exigences de traçabilité. Connect représente ces limites au moyen de rôles, de salles et de sessions maîtrisables.

RESPONSABILITÉ · MINIMISATION · TRAÇABILITÉ
État visé

Secteur public et administration

Pour ces rôles
  • Autorités et communes
  • Organisations publiques de sécurité
  • Responsables informatique et protection des données
Résultats attendus
  • Des salles liées à une tâche plutôt que de larges espaces d’information
  • Des appareils et des sessions maîtrisables
  • Des responsabilités et des passations documentées
OPERATING FLOW / 04

De l’événement à une clôture fiable.

  1. 01

    Définir la finalité de la procédure

    La salle, les types de données, les rôles et la limite de conservation sont définis avant utilisation.

  2. 02

    Attribuer les accès

    L’appartenance suit la tâche et la responsabilité plutôt qu’une liste informelle.

  3. 03

    Documenter la décision

    Les approbations et passations restent visibles avec le dossier concerné.

  4. 04

    Examiner la fin de la finalité

    Les rôles, les sessions et les contenus ouverts sont traités de manière maîtrisée à la clôture.

CONTROL MODEL

Des contrôles qui restent visibles en exploitation.

C-01

Limitation de la finalité

Les salles ont une finalité documentée et un responsable.

C-02

Minimisation des données

Seules les informations et les participants nécessaires sont inclus dans le dossier.

C-03

État des appareils

Les appareils et sessions actifs peuvent être examinés par des administrateurs autorisés.

C-04

Contrôle de clôture

Les accès et les actions résiduelles sont examinés à la fin de la procédure.

WORKING ARTEFACTS

Transformer le concept en un état de travail vérifiable.

Ces livrables sont des points de départ pour le pilote et l’exploitation. Ils ne remplacent pas un examen des risques ou juridique propre à l’organisation.

01

Matrice des rôles et des finalités

Procédure, rôles, besoin d’information et unité responsable.

02

Revue des appareils

Revue régulière des points d’extrémité actifs, des sessions et des exceptions justifiées.

03

Clôture de la procédure

Actions ouvertes, fermeture des accès et traitement maîtrisé des données restantes.