CREDOC SERVICES L’archivage électronique Best practices 12 novembre 2008 Van der Perre Aurélie Boone Pieter

Slides:



Advertisements
Présentations similaires
Comment généraliser la dématérialisation dans les cabinets ?
Advertisements

EG - PS - 7 janvier Pourquoi un logiciel de Gestion Electronique de Documents ? (plate-forme opérationnelle mutualisée)
1 IXERP consulting. L archivage consiste à extraire de la base de données opérationnelle les informations qu' il n est plus nécessaire de conserver «
METHODOLOGIE DE LAUDIT. Séance 1 Présentation de lUV Introduction Missions et fonctions de lauditeur Réglementation actuelle.
Le rôle des Tiers de Confiance dans la sécurisation des échanges
Manuel Qualité, Structure et Contenus – optionnel
Bureau van Dijk Information Management
Réduisez vos coûts avec La dématérialisation du bulletin de paye !
Profil de poste Groupe de travail :
LES BONNES PRATIQUES Présentation du 31 Mars 2005
L’utilisation des Normes ISO 9001 et ISO 9004 dans la démarche qualité
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
D ISO 9000 Étapes pour l’implantation d’un système qualité dans une organisation.
La protection des renseignements personnels: notions de base DRT 3805.
COLLOQUE DU 25 MAI 2007 L'ARCHIVAGE ÉLECTRONIQUE FACE À SES RESPONSABILITÉS ORGANISÉ PAR © Commission nationale de l'informatique et des libertés Intervention.
Larchivage électronique face à ses responsabilités COLLOQUE DU 25 MAI 2007 L'ARCHIVAGE ÉLECTRONIQUE FACE À SES RESPONSABILITÉS Intervention de Madame Annick.
L’audit assisté par ordinateur
PARTENAIRE SECURITE - 2 Avenue Aristide Briand Bagneux Tél : Fax : Lexternalisation de lopérationnel de votre Sécurité
Les fonctions financières
La mise en place du Règlement sur la diffusion de linformation Un travail déquipe.
Solution d’archivage sur mesure
Gestion du crédit et des créances Dans la pratique, pour les transactions transfrontalières au sein de l'UE.
Présentation Spécificités Générales Spécificités Produit Coup dœil dans les organisations Quattend le PDG dun responsable RH Le Rôle du responsable RH.
« Solution de gestion pour l’entreprises de BTP »
Atos Origin et l’EIM Novembre 2010.
Organigramme des services de l’Ecole
0 NOUVEAUTÉS LES PREMIERS SCEAUX FRANÇAIS DÉLIVRÉS PAR WEBTRUST FRANCE.
Cadre légal pour larchivage électronique UNPLIB, 12 novembre 2008 Jean-Paul Triaille Avocat au barreau de Bruxelles Maître de conférences aux Facultés.
Le Travail Collaboratif ...
Environnements de travail Schéma directeur des. SDET : un méta projet du S3IT S3IT : Une démarche globale Une démarche structurante Une démarche de projet.
Schéma Directeur Informatique et des Télécommunications Séminaire de Créativité. Travaux de latelier 3 Consulti ng.
Le traitement des données personnelles dans les services en ligne Pierre TRUDEL
Le cycle de vie du document et les exigences pour chacune des étapes
Le cahier de laboratoire
Un volume d’information en croissance exponentielle
Henry Cremades Jeudi 24 juin 2010
Rapprochement des référentiels d’économie droit BTS Assistant de Gestion PME-PMI BAC PRO « Gestion-Administration »
Le management de l'IVVQ Processus techniques IVVQ
La norme international OHSAS et la directive MSST
1 Copyright WebTrust France Nouveautés Copyright WebTrust France Les premiers sceaux français délivrés par WebTrust France.
Formalisation de la politique qualité
Management de la qualité
COURRIER ELECTRONIQUE SECURISE
Présentation du programme Management des Systèmes d’Information (MSI)
Mettre en œuvre une politique légale et efficace de record management Paris Ulys Lunch - conférence 16 mars 2006 Etienne Wery Avocat aux barreaux de Paris.
M. Otter – SFIL – JIB Café Scientifique – 06/11/2008 CPS et Biologie.
Barid Al Maghrib acteur dans l’écosystème de la dématérialisation probante Jeudi 12 Mars 2015 à Rabat.
La Dématérialisation Probante: Levier de sécurité & productivité Une dématérialisation probante: pour plus de sécurité Cas client rencontrés: des gains.
REGLES LIGNES DIRECTRICES PLAN D’ETUDE (Protocole)
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
Une vision pour la gestion de l’identité
Hélène CHAMBEFORT Camille FAYET Service des Archives Inserm
L’hôpital : une entreprise comme les autres AM BAILLOUX - CHRU de Tours.
Gouvernance des données. Renseignement Confidentiel Renseignement Personnel Obligations Sécurité Valorisation.
Le rôle du RSSI © Claude Maury
Système de Management Intégré
ISO 9001:2000 Interprétation (Introduction et Para 1-4)
ISO 9001:2000 Interprétation Article 7 Réalisation du produit
Archivage électronique du DPI
“Thales Cryogenics, membre du groupe Thales : une référence dans le domaine de la haute technologie” DATE SITUATION ▪France et.
1 41Qualité d’un logiciel Référentiel Gestion Comptable.
© 2007 Développé par Promaintech Novaxa / Usage réservé pour la SAQ Méthode d’organisation 5S Implantation 4 e S Présentée par : Promaintech Novaxa Mai.
Certification des exportations canadiennes. Politiques sur les exportations de produits de bois D-03-02, Programme canadien de certification des produits.
Les identités numériques dans un monde connecté Digicloud 2016 – Marrakech Ouadie TALHANI Consultant Senior Sécurité Tél.: +336.
Club INTELECO – Jeudi 14 mai Club Inteléco « Protection de l’information sensible dans l’entreprise » Jeudi 14 mai 2009 CCI Rennes Bretagne.
Projet de gestion des documents. 2 Contexte Loi sur l’information du public, la protection des données et l’archivage du 9 octobre 2008 (art. 41) 1 Les.
CONTENU DE L ’ISO Définition métrologie.
Commerce électronique : aspects juridiques Commerce électronique : aspects juridiques Cabinet d’Avocat ERNST-METZMAIER Droit de l’Informatique et NTIC.
Les Archives départementales de la Somme Fiche n°4 Que faut-il archiver et combien de temps ? ADS 2T447.
Production, gestion et préservation de la valeur neutre et probante de l’information médicale Parcours Interopérabilité HIT - 24 mai 2016
Transcription de la présentation:

CREDOC SERVICES L’archivage électronique Best practices 12 novembre 2008 Van der Perre Aurélie Boone Pieter

Qui est Credoc Services? Prestataire de services informatiques Tiers de confiance (archivage, horodatage, signature électronique…) Partenaire technique privilégié du notariat belge

Services offerts Time stamping (horodatage) signature électronique archivage électronique Messagerie sécurisée IPP (intellectual property protection)

CS organisation Filiale informatique de la FRNB asbl Capital : € Chiffre d’affaire 2008 : € (estimé) Personnel : 51 équivalent temps plein

Quels sont les enjeux de l’archivage? Juridique (compliance – preuve) Organisationnel Logistique (rendre des informations accessibles à long terme) Sécuritaire – technique – financier

Comment procéder ? Archivage adapté aux besoins Archivage cohérent avec l’organisation interne du cabinet, du bureau ou de l’étude Questions à se poser avant la rédaction du cahier des charges : –quels sont les besoins ? –combien de temps conserver les données ? –quelles sont les garanties ? –quels sont les risques ? –quels sont les moyens financiers ? –etc. ?

e.g. : faut-il archiver les s ? Finalités de l’archivage des s Valeur probante de l’ Politique de conservation des s

Délais de conservation ? Délais légaux Délais fonctionnel Suppression des documents pour: –des raisons pratiques –des raisons légales –la fiabilité des informations

Quelle responsabilité ? Protection du client Responsabilité du tiers de confiance Audit et couverture par une police d’assurance ad hoc

Quelles sont les finalités techniques de l’archivage ? Assurer : –l’authentification –l’intégrité –la confidentialité –la conservation –la sécurité

Démarches 1.Rédiger un cahier des charges 2.Sélectionner des fournisseurs 3.Comparer les prix 4.Choisir le fournisseur 5.Implémenter

Cahier des charges : contenu Fixer les objectifs : –suivant les exigences de la profession Définir les fonctionnalités : –type de documents à conserver ( s,contrats etc.) Préciser les droits d’accès : –personnes concernées en fonction de la profession –définir un cahier de consignes pour la récupération des données Garanties exigées au niveau de la confidentialité et de la sécurité Références légales et normes informatiques

Les enjeux de l’accès Identification de la personne qui accède Recherche des archives Logging + traçabilité

Récupération des données Le format doit rester inchangé –e.g. PDF-A: utilisation des standards à long terme Le support peut changer dans le temps Importance de l’horodatage et de la signature électronique Signature de temps Système de conservation des preuves

Environnement sécuritaire Management de l’accès et management du contrôle Business Continuity Plan Archivage dans deux endroits géographiquement distincts, failover et data communication dédoublée

Externalisation si tiers de confiance Audits techniques indépendants à intervalles réguliers : –CA - carte professionelle - ETSI (accès) –TSA - certifié (horodatage) –Security audits on a regularly basis Garantir la continuité du service : –Business Continuity Plan –Disaster Recovery Plan

Éléments de l’archivage

Infrastructure

Structure

A retenir… Un bon archivage = –traçabilité, intégrité, sécurité et pérennité des données –prise en compte des exigences légales et réglementaires –prise en compte de l’évolution des technologies –facilité l’accès à l’information Le tout selon un bon rapport qualité - prix…

Référence utile Isabelle Renard et Jean-Marc Rietch, « L’archivage en milieu hospitalier », mai 2008, accessible sur le site

QUESTIONS ?