meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
certif:rgpd:installposte [2026/09/30 13:32] – alexiacertif:rgpd:installposte [2026/10/01 15:47] (Version actuelle) – nicolas
Ligne 1: Ligne 1:
-|{{:undo-2.svg?30|}}|[[certif:do#procedures|Retour au Dossier Organisationnel]]\\ [[certif:actionformation]]\\ [[certif:procedure]]\\ [[certif:rgpd:installposte]]|| +|{{:undo-2.svg?30|}} [[certif:do#procedures|Retour au Dossier Organisationnel]]|| 
-====== Installation des postes de travail au sein de Logeas informatique (procédure #58) ====== +|{{:connexe.jpg?40|}} **Sujets connexes**|[[https://cartographie-fonctionnelle.logeas-web.fr/|Cartographie fonctionnelle de LoGeAs]]\\ [[certif:formationnouveau|Proc#138 - Arrivée d'un collaborateur ou d'un stagiaire]]\\ [[certif:rgpd:departcollaborateur|Proc#139 - Départ d'un collaborateur ou d'un stagiaire]]\\ [[certif:actionformation]]\\ [[certif:titulaires|Titulaires des fonctions]]\\ [[https://www.infomaniak.com/fr/support/faq/2366/guide-de-demarrage-kdrive|Documentation kDrive d'Infomaniak]]\\ [[certif:stoik|Protection contre les cyber-attaques (Stoïk)]]| 
-|**Suivi des modifications majeures** |été/2026 - Nicolas MARCHAND - Relecture\\ 20/05/2019 - Nicolas MARCHAND - Création| +====== Proc#136 - Poste de travail collaborateur : installation et usage du cloud ====== 
-|**Suivi des approbations** |Elément ProjeQtor Document # 58| + 
-|**Objet** |Préconisation sur les postes collborateur dans la sscop| +===== Informations qualité ===== 
-|**Destinataires** |**- Validation des modifications : ** Gérant \\  **- Approbation du document** : Tous| + 
-===== Ordinateur fixe & portable "Physique" =====+^Suivi des modifications majeures^^^ 
 +^Date^Auteur^Modifications^ 
 +|20 mai 2019|Nicolas MARCHAND|Création| 
 +|Été 2026|Nicolas MARCHAND|Relecture| 
 +|30 septembre 2026|Nicolas MARCHAND|Réorganisation : la procédure fixe les règles communes à tous les postes ; le mode opératoire du poste de développement devient un document technique ; intégration des règles d'usage du cloud de l'entreprise (ancienne procédure « Utilisation du cloud Logeas », refondue avec kDrive en août 2025) ; mise au format de la maîtrise documentaire| 
 + 
 +|**Suivi des approbations** |[[https://cartographie-fonctionnelle.logeas-web.fr/UniversProcedure?id=136|Cartographie fonctionnelle – fiche de la procédure]]| 
 +|**Objet** |Définir les règles d'installation et de sécurité des postes de travail des collaborateurs de Logeas Informatique (ordinateurs fixes et portables), les règles d'usage du cloud de l'entreprise (kDrive), et indiquer le document technique à suivre selon le type de poste.| 
 +|**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation du document :** Tous| 
 +|**Origine** |Ce document réunit les anciens éléments ProjeQtOr Document #58 (installation des postes de travail) et Document #57 (utilisation du cloud Logeas).| 
 + 
 +\\ 
 + 
 +===== Périmètre ===== 
 + 
 +Cette procédure s'applique à tout ordinateur, fixe ou portable, utilisé par un collaborateur pour le compte de Logeas Informatique. 
 + 
 +Elle fixe les règles. Le mode opératoire détaillé d'un type de poste est dans un **document technique** (voir [[certif:procedure:maitrisedocumentaire|Proc#163]] pour le statut de ces documents). 
 + 
 +^ Type de poste ^ Ce qui s'applique ^ 
 +| Tous les postes | la présente procédure, y compris les règles d'usage du cloud | 
 +| Poste de développement | la présente procédure, puis le document technique [[certif:procedure:develop:installationpostedetravail]] | 
 + 
 +===== Responsabilités ===== 
 + 
 +^ Action ^ Qui ^ 
 +| Installer et configurer le poste selon la présente procédure | [[certif:organisation:fonction:infogerance|Correspondant infogérance]] | 
 +| Installer les outils de développement selon le document technique | Développeur concerné, avec l'appui du correspondant infogérance | 
 +| Conserver les clés de récupération BitLocker | Correspondant infogérance, avec partage à la [[certif:organisation:fonction:gerance|gérance]] | 
 + 
 +===== Règles communes à tous les postes ===== 
 ==== Session Windows ==== ==== Session Windows ====
-Du côté du Cloud, il est fortement recommandé de renoncer à l'authentification sur le poste par le biais d'un compte Microsoft. Dans le cas contraire, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l'éditeur. Ce type d'ouverture de session devrait donc être bloqué, tout comme le stockage Cloud OneDrive.\\ + 
-Ce service est particulièrement bien intégré à Windows 10. "L’utilisation aisée du service représente une tentation forte pour les utilisateurs d’y stocker des données professionnelles" note l'ANSSI. Pour des questions de confidentialité des données, elle juge donc "préférable de désactiver l’accès au service." ([[http://www.zdnet.fr/actualites/les-bons-tuyaux-de-l-agence-de-securite-francaise-pour-utiliser-windows-10-39847868.htm|http://www.zdnet.fr/actualites/les-bons-tuyaux-de-l-agence-de-securite-francaise-pour-utiliser-windows-10-39847868.htm]])+  * **Pas d'ouverture de session avec un compte Microsoft.** Avec un tel compte, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l'éditeur. La session s'ouvre avec un compte local. 
 +  * **Pas de stockage OneDrive.** Le service est très intégré à Windows et incite à y déposer des données professionnelles : il est désactivé. 
 + 
 +Ces deux règles suivent les recommandations de l'ANSSI pour l'usage de Windows.
  
 ==== Organisation des disques ==== ==== Organisation des disques ====
-L'ordinateur sera partitionné en deux disques : 
-^Disque^Contenu^ 
-|  **C**  |Réservé au système, aux installation des logiciels ...\\ On n'y met pas de données "entreprise"| 
-|  **D**  |Réservé au données "entreprise" de travail...| 
-NB : les deux disques doivent être crypté 
-=== Organisation du disque D === 
-^Dossier^Contenu^Qui^ 
-|**Logeas Informatique**|Contiens l'image de cloud de l'entreprise|Tous les membres de l'entreprise ayant signé la charte (sauf stagiaire)| 
-|**Developpements**|Contiens les repository git des code de développement\\ une version des exécutable pour développement|Développeur (y compris stagiaire dev)| 
-  
-==== Cryptage du disque ==== 
-**TOUT disque** qui contiens soit : 
-  * des informations liés à l'entreprise (en particulier la réplication du cloud) 
-  * des bases de données de LoGeAs 
-  * des sauvegardes de l'entreprise ou des clients 
  
-**DOIT ETRE CRYPTER, par sécurité on crytera aussi les disques systéme de ces postes.**+L'ordinateur est partitionné en deux disques :
  
-La solution retenu est l'utilisation de **BitLocker**+^ Disque ^ Contenu ^ 
 +| **C** | Réservé au système et aux logiciels installés. On n'y met pas de données de l'entreprise. | 
 +| **D** | Réservé aux données de travail de l'entreprise. |
  
-On prendra en compte les points suivant :+Organisation du disque D :
  
-  * le mot de passe doit être long, on recommande l'usage d'un vers de poème \\ On utilisera le même mot de passe pour tout les disques \\ Remarque : ce mot de passe n'est saisie qu'une fois au démarrage de la machine. Attention lors du lancement du poste il est a saisir sur un clavier qwerty. +^ Dossier ^ Contenu ^ Qui ^ 
-  * l'écran de veille doit être activé et doit necessiter la saisee du mot de passe au dévérouillage. On mettre un temps de veille court (inférieur à 10 minutes) \\ Remarque : afin déviter les resaisies du code windows, les postes seront pourvus de lecteur d'empreinte. +| **Logeas Informatique** | Image du cloud de l'entreprise (kDrive) | Tous les membres de l'entreprise ayant signé la charte (sauf stagiaires) | 
-  * les "Clés de récupération du chiffrement de lecteur BitLocker" doivent être stocké dans une note sécurisé de proton avec le titre "Ordinateur de XXX". Elle sera partagé avec le gérant. Elle ne sont pas stocké ailleurs. +| **Developpements** | Dépôts Git du code, et une version des exécutables pour le développement | Développeurs (y compris stagiaires en développement) | 
-===== Installation minimum sur tous les postes ===== + 
-  * Libre office +==== Chiffrement des disques ==== 
-  * Chrome, firefox+ 
 +**Tout disque** qui contient : 
 + 
 +  * des informations liées à l'entreprise (en particulier la réplication du cloud), 
 +  * des bases de données de LoGeAs, 
 +  * des sauvegardes de l'entreprise ou des clients, 
 + 
 +**doit être chiffré. Par sécurité, on chiffre aussi le disque système de ces postes** : les deux disques C et D sont donc chiffrés. 
 + 
 +La solution retenue est **BitLocker**, avec les règles suivantes : 
 + 
 +  * **Mot de passe long** : on recommande un vers de poème. Le même mot de passe est utilisé pour tous les disques du poste. Il n'est saisi qu'une fois, au démarrage de la machine. Attention : à ce moment-là, le clavier est en disposition QWERTY. 
 +  * **Verrouillage automatique** : l'écran de veille est activé, avec un délai court (moins de 10 minutes), et exige le mot de passe au déverrouillage. Pour éviter les ressaisies, les postes sont équipés d'un lecteur d'empreinte. 
 +  * **Clés de récupération BitLocker** : elles sont enregistrées dans une note sécurisée Proton intitulée « Ordinateur de XXX », partagée avec le gérant. Elles ne sont stockées nulle part ailleurs. 
 + 
 +==== Logiciels installés sur tous les postes ==== 
 + 
 +  * LibreOffice 
 +  * Chrome et Firefox
   * LoGeAs   * LoGeAs
-  * K-Drive +  * kDrive, le client de synchronisation du cloud de l'entreprise (voir [[#cloud_de_l_entreprisekdrive|les règles d'usage ci-dessous]]) 
-    * [[certif:rgpd:nextcloud]] +  * l'agent de sécurité MDR ([[https://www.stoik.com/mdr|Stoïk]]) 
-  * MDR [[https://www.stoik.com/mdr]] + 
-==== Spécificité des poste de développement logiciel ==== +===== Cloud de l'entreprise : kDrive ===== 
-[[..:procedure:develop:installationpostedetravail|]] + 
-  * Visual code ou ? +kDrive est l'espace de stockage et de partage en ligne de l'entreprise. Il sert à stocker et sécuriser les fichiers de l'entreprise, à les partager entre collègues, à travailler à plusieurs sur un même fichier et à en assurer une sauvegarde centralisée. 
-  * NodeJS et NOM ([[certif:rgpd:installposte:postedev]]) + 
-  * SourceTree+==== Qui y a accès ==== 
 + 
 +  * Les salariés, dans le cadre de l'entreprise, dans un esprit de transparence et de respect de chacun. 
 +  * Les clients, éventuellement, et uniquement sur leurs propres dossiers. 
 +  * Le cabinet comptable, sur le dossier comptable. 
 + 
 +Les stagiaires n'ont pas accès à ces informations. 
 + 
 +==== Mot de passe ==== 
 + 
 +  * Le mot de passe du cloud est enregistré dans son coffre Proton personnel. Il n'est pas partagé. 
 +  * Il doit être robuste : il est recommandé de le générer depuis Proton. 
 + 
 +==== Organisation des fichiers ==== 
 + 
 +  * Respecter une arborescence claire et commune (dossiers par projet, service, client). 
 +  * Nommer les fichiers de manière explicite et cohérente (exemple : //2025-08_Rapport_Financier.pdf//). 
 +  * Éviter les doublons : mettre à jour le fichier existant plutôt que de créer des copies. 
 +  * Supprimer ou archiver les documents obsolètes. 
 + 
 +==== Partage et collaboration ==== 
 + 
 +  * Privilégier le partage de liens plutôt que l'envoi de copies par courriel. 
 +  * Donner des droits d'accès adaptés au besoin (lecture seule, modification…). 
 +  * Ne pas partager un fichier sensible avec une personne extérieure sans validation préalable. 
 +  * Utiliser les commentaires intégrés plutôt que de multiplier les versions par courriel. 
 + 
 +==== Sécurité ==== 
 + 
 +  * Ne pas stocker d'informations personnelles sensibles sans autorisation. 
 +  * Toujours vérifier les paramètres de partage avant de donner un accès externe. 
 +  * Se déconnecter de kDrive sur un poste public ou partagé. 
 +  * Respecter la confidentialité des données professionnelles. 
 + 
 +==== Synchronisation ==== 
 + 
 +  * Laisser la synchronisation active et **vérifier régulièrement qu'elle fonctionne**. 
 +  * Surveiller l'espace de stockage disponible. 
 +  * Tenir l'application kDrive à jour. 
 +  * Si nécessaire, garder en plus une copie locale des documents critiques. 
 + 
 +==== Ce à quoi kDrive sert, et ne sert pas ==== 
 + 
 +^ Usages prévus ^ Usages exclus ^ 
 +| Stockage centralisé des documents de projet | Remplacer la messagerie (utiliser kChat ou le courriel pour communiquer) | 
 +| Partage sécurisé de fichiers entre collègues | Servir de disque dur personnel | 
 +| Travail à plusieurs, en temps réel, sur des documents bureautiques | Stocker des documents sans lien avec l'activité professionnelle, ou des contenus personnels volumineux (films, photos privées…) | 
 +| Archivage organisé des dossiers de l'entreprise | | 
 + 
 +===== Poste de développement ===== 
 + 
 +Un poste de développement respecte toutes les règles ci-dessus. S'y ajoutent les outils de développement (Sourcetree et Git, Node.js et npm, Angular CLI, Visual Studio Code) et la récupération des dépôts dans ''D:\Developpements''. 
 + 
 +Leur installation est décrite pas à pas dans le document technique [[certif:procedure:develop:installationpostedetravail]]. 
 + 
 +===== Documents techniques ===== 
 + 
 +Un document technique décrit le « comment » pour un type de poste : outils, versions, commandes. 
 + 
 +  * Il est rattaché à la présente procédure, qu'il cite en tête de page. 
 +  * Il n'est pas soumis à validation ni à approbation : l'équipe concernée le met à jour dès que la pratique change. 
 +  * Il ne peut pas contredire les règles de la présente procédure.
  
-=== Ressource === +L'ajout d'un nouveau type de poste se fait en créant son document technique et en ajoutant une ligne au tableau du périmètre. C'est une modification majeure de la présente procédure.
-  * http://www.octetmalin.net/windows/tutoriels/bitlocker-crypter-disque-systeme-sans-peripherique-puce-tpm.php+