14 – Synthèse des exigences et sélection opérationnelle

Info

Cette synthèse permet à une organisation d’identifier rapidement les exigences applicables selon son rôle (client ou fournisseur) et ses enjeux Cloud.

Vue globale des exigences

Réf. ISO 27018DescriptionObligatoire pourImpact
A.6.2.1Définir les rôles PIIFournisseurEssentiel pour la gouvernance
A.8.1.3Marquage des actifs PIIFournisseurPermet l’identification claire des données sensibles
A.9.2.2Contrôle des accès PIIFournisseurCritique pour la sécurité des données
A.10.1.1Politique de chiffrementFournisseurFondamental pour la protection de la confidentialité
A.11.1.4Protection physiqueFournisseurGarantit l’intégrité physique des systèmes
A.12.4.1Journalisation des accèsFournisseurPermet la traçabilité des opérations
A.12.7.1Suppression définitiveFournisseurÉvite les récupérations non autorisées
A.13.1.3Séparation logiqueFournisseurLimite les risques de confusion ou d’accès croisé
A.14.2.1Sécurité by designFournisseurIntègre la sécurité dès la conception des services
A.15.1.4Notification sous-traitantsFournisseurGarantit la transparence sur la chaîne de traitement
A.16.1.4Notification incidentsFournisseurPermet une réaction rapide en cas de faille
A.18.1.5Localisation PIIFournisseurAide au respect des législations locales
A.18.1.6Droit à l’audit clientClientOffre un levier de vérification contractuel

Tip

Pour chaque exigence, définissez :

  • Des responsables internes
  • Des preuves documentées
  • Une méthode de contrôle périodique

Warning

La mise en œuvre doit être formalisée dans un plan de gouvernance PII couvrant tout le cycle de vie des données.