Archivage & auditabilité du pilotage sécurité

Pourquoi archiver ?

  • Être prêt à répondre à un audit (ISO, RGPD, DORA…)
  • Prouver le suivi, la décision, la bonne foi
  • Faciliter la continuité en cas de départ (RSSI, DSI)

Ce qu’il faut archiver

ÉlémentFormat recommandé
Roadmap et jalonsMarkdown, PDF
Réunions COPILCompte-rendus horodatés
KPI / tableaux de bordFichier daté
Bilan annuelRapport écrit
Fiches budget / arbitrageExcel ou tableau markdown

Stockage recommandé

  • Vault Obsidian versionné (Git)
  • Drive sécurisé (avec backup)
  • GRC (outil de gouvernance)