meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
certif:revuedirection:2025-2026:audits [2026/10/01 18:50] – nicolascertif:revuedirection:2025-2026:audits [2026/10/01 19:03] (Version actuelle) – nicolas
Ligne 76: Ligne 76:
 | NF 552 n°16\\ PV | Pas d'archivage des versions de la cartographie | Aucune modification à ce stade. La cartographie fonctionnelle est une base de données alimentée chaque jour par les évolutions et les changements : nous n'avons pas aujourd'hui de moyen de la figer, si ce n'est les sauvegardes quotidiennes de cette base, qui peuvent être restaurées en cas de contrôle. Les solutions envisageables seront discutées lors du prochain audit. | **À discuter** avec l'auditeur | | NF 552 n°16\\ PV | Pas d'archivage des versions de la cartographie | Aucune modification à ce stade. La cartographie fonctionnelle est une base de données alimentée chaque jour par les évolutions et les changements : nous n'avons pas aujourd'hui de moyen de la figer, si ce n'est les sauvegardes quotidiennes de cette base, qui peuvent être restaurées en cas de contrôle. Les solutions envisageables seront discutées lors du prochain audit. | **À discuter** avec l'auditeur |
 | NF 552 n°12\\ PV | Champ « nominatif » mal affiché dans la cartographie | Corriger l'affichage | Ouvert | | NF 552 n°12\\ PV | Champ « nominatif » mal affiché dans la cartographie | Corriger l'affichage | Ouvert |
-| NF 552 n°22\\ PV | Pas de procédure de notification des failles de sécurité aux clients | Rédiger la procédure | Ouvert |+| NF 552 n°22\\ PV | Pas de procédure de notification des failles de sécurité aux clients | Créer la procédure [[certif:procedure:violationdonnees|Proc#181 - Faille de sécurité et violation de données : information des clients]] : signalement, confinement, qualification, information des clients au plus tard 48 heures après la prise de connaissance pour leur permettre de notifier la CNIL dans les 72 heures, registre des violations. | **Traité** : [[certif:procedure:violationdonnees|Proc#181]] créée et validée |
 | NF 552 n°23\\ PV | Bogue à l'export de la piste d'audit | Corriger l'export | Ouvert | | NF 552 n°23\\ PV | Bogue à l'export de la piste d'audit | Corriger l'export | Ouvert |
 | NF 552 n°24\\ PV | Minimisation des données (privacy by design) non documentée | Documenter la démarche | Ouvert | | NF 552 n°24\\ PV | Minimisation des données (privacy by design) non documentée | Documenter la démarche | Ouvert |
Ligne 83: Ligne 83:
 ===== Bilan au 1er octobre 2026 ===== ===== Bilan au 1er octobre 2026 =====
  
-La remise à plat des procédures de l'été 2026 traite les écarts portant sur les procédures obsolètes et sur les tests : les PV de recette et rapports d'exécution sont désormais produits par la chaîne de qualification et de livraison ([[certif:procedure:develop:chainequalificationlivraison|Proc#168]]), dont la première application devra être présentée aux auditeurs.Restent ouverts : les écarts produit (comptabilité et protection des données), le plan produit et la roadmap, la notification des failles de sécurité, la documentation RGPD et l'architecture technique.+La remise à plat des procédures de l'été 2026 traite les écarts portant sur les procédures obsolètes et sur les tests : les PV de recette et rapports d'exécution sont désormais produits par la chaîne de qualification et de livraison ([[certif:procedure:develop:chainequalificationlivraison|Proc#168]]), dont la première application devra être présentée aux auditeurs.La notification des failles de sécurité aux clients fait l'objet d'une nouvelle procédure, [[certif:procedure:violationdonnees|Proc#181]].\\ 
 +Quatre écarts sont justifiés sans modification du logiciel (AUD-I-08079, AUD-I-08085, AUD-I-08082, NF 552 n°25) et deux sont à discuter avec l'auditeur (AUD-I-08089, NF 552 n°16) : ces réponses seront présentées lors du prochain audit.\\ 
 +Restent ouverts : les autres écarts produit (comptabilité et protection des données), le plan produit et la roadmap, la documentation RGPD et l'architecture technique.
  
 ===== Prochains audits ===== ===== Prochains audits =====