Charte Informatique Utilisateur v3.3
Charte Informatique Utilisateur v3.3
PROJET
Bruno Billaud
06 62 77 04 76 [email protected]
Ce document devra comporter votre paraphe sur chacune des pages ainsi que votre signature manuscrite
précédée de la mention « lu et approuvé » et la date sur la dernière page.
BF
Sommaire
TABLE DES MATIERES
1 Objet.............................................................................................................................................................. 4
2 Application .................................................................................................................................................... 4
3 Cadre législatif général ................................................................................................................................. 5
4 Accès aux ressources................................................................................................................................... 6
5 Bon usage des ressources ........................................................................................................................... 7
6 Protection de l’information ............................................................................................................................ 8
7 Usage d’internet et de la messagerie ........................................................................................................... 9
8 Sensibilisation ............................................................................................................................................. 10
9 Engagement et responsabilités au sein du SMSI ...................................................................................... 11
10 Responsabilités lors des missions chez nos clients................................................................................. 12
11 Sortie des effectifs .................................................................................................................................... 12
12 Contrôle de l’usage des ressources ......................................................................................................... 12
13 RGPD ........................................................................................................................................................ 13
13.1 Comment traitons-nous vos données ? ............................................................................................. 13
13.2 Vos droits de protection des données ............................................................................................... 13
14 Accès distants ........................................................................................................................................... 14
14.1 Télétravail et mobilité ......................................................................................................................... 14
15 Sécurité des appareils mobiles................................................................................................................. 14
16 Attestation à signer ................................................................................................................................... 15
Ce document devra comporter votre paraphe sur chacune des pages ainsi que votre signature manuscrite
précédée de la mention « lu et approuvé » et la date sur la dernière page
BF
1 OBJET
Cette Charte décrit les bonnes pratiques comportementales devant être connues et appliquées
afin d’assurer les conditions d’un usage correct et sécurisé du Système d’Information. Celui-ci
se compose de l’ensemble des moyens humains, techniques et organisationnels permettant,
en support à l’activité, de créer, de conserver, d’échanger, de communiquer et de partager des
informations entre les acteurs internes et externes quelle que soit la forme sous laquelle elles
sont exploitées (électronique, imprimée, manuscrite, vocale, image, etc.).
• De préciser les droits, les devoirs et les responsabilités de chacun en accord avec la
législation en vigueur
• D’informer chaque Utilisateur des moyens mis en œuvre pour le contrôle de l’usage des
Ressources du Système d’Information.
Les principes énoncés ne sont pas exclusifs de l’application des lois, de l’ensemble de la
règlementation interne du Groupe et des règles de courtoisie et de respect d’autrui.
2 APPLICATION
La présente Charte s’applique à l’ensemble des Utilisateurs du Système d’Information quel
que soit leur statut, et plus généralement à l’ensemble des personnes intervenant pour le
compte de Squad et ayant accès aux Ressources de son Système d’Information. Elle est
diffusée individuellement et s’impose à chacun.
Son non-respect peut conduire, à la discrétion de Squad, à une restriction temporaire ou une
révocation définitive des droits d’accès au Système d’Information ; il peut également entraîner
des sanctions disciplinaires, dans le respect des procédures applicables, sans préjuger des
éventuelles poursuites judiciaires qui pourraient être engagées.
BF
3 CADRE LEGISLATIF GENERAL
Chaque Utilisateur est responsable à titre personnel d’une utilisation du Système d’Information
conforme aux lois et règlements en vigueur.
L’utilisateur s’engage à être vigilant et à signaler sans délai toute anomalie ou tout constat,
tentative ou soupçon de non-respect du cadre législatif général à sa hiérarchie ainsi qu’à
l’adresse [email protected].
BF
4 ACCES AUX RESSOURCES
L’accès aux Ressources du Système d’Information n’est possible que dans le cadre de l’activité
professionnelle des Utilisateurs, défini par leur fonction, et dans les limites des délégations qui
leur sont accordées.
Les droits d’accès aux Ressources du Système d’Information nécessitant un mot de passe
peuvent être suspendus ou révoqués à tout instant par Squad, notamment en cas de
suspension momentanée ou d’arrêt définitif de l’activité professionnelle.
BF
5 BON USAGE DES RESSOURCES
Tout Utilisateur est responsable du bon usage des Ressources du Système d’Information
auxquelles il a accès. En tant que contributeur clé à la sécurité générale, il doit utiliser ces
Ressources de façon rationnelle, loyale et conforme aux obligations légales et
professionnelles.
Dans ce cadre, l’utilisation de supports de stockage amovibles n’est pas encouragée par
Squad. À cet effet Squad ne met pas à disposition de ses salariés de périphériques de support
de stockage amovibles (clés USB, Disque Dur externe, Carte SD, etc.).
L’utilisateur s’engage à être vigilant et à signaler sans délai toute anomalie ou tout constat,
tentative ou soupçon de violation d’une Ressource du Système d’Information à sa hiérarchie
ainsi qu’à l’adresse [email protected].
BF
• Restituer l’ensemble des moyens
informatiques, d’accès et de
communication (poste de travail, badge,
clés, etc.) mis à disposition par Squad
lors de sa sortie des effectifs de la
société
6 PROTECTION DE L’INFORMATION
La protection du Patrimoine Informationnel de Squad vise avant tout à assurer sa disponibilité,
son intégrité et sa confidentialité (communication de l’information aux seules personnes
habilitées à en prendre connaissance).
L’utilisateur s’engage à être vigilant et signaler sans délai toute anomalie ou tout constat,
tentative ou soupçon de violation de la protection de l’information à sa hiérarchie ainsi qu’à
l’adresse [email protected].
BF
de la législation tout usage ou toute • Apporter volontairement des
communication d’information sur Squad, perturbations au bon fonctionnement du
ses collaborateurs, ses clients et ses Système d’Information, que ce soit par
partenaires des manipulations anormales des
• Veiller à récupérer ses impressions ressources matérielles ou logicielles, par
rapidement après l’émission de celles-ci. le téléchargement de fichiers trop
importants ou par l’introduction de
programmes malveillants tels que virus,
bombes logiques, chevaux de Troie, etc.
• Contourner les restrictions d’utilisation de
ressources mises à sa disposition par
Squad
Tout utilisateur doit prévoir un message d’absence en indiquant à ses correspondants l'identité
et les coordonnées des personnes à contacter.
Les courriers ayant un objet personnel doivent demeurer limités dans leur nombre et doivent
être classés dans un répertoire dénommé « privé / personnel / perso » de la boîte de réception.
• Dans le cas d'une absence imprévue, afin de protéger le droit au respect de la vie
privée de l'utilisateur, le délégataire désigné s'interdira de consulter les messages
identifiés comme [Privé] / [Personnel] / [Perso] en objet.
• Dans le cas d'un départ définitif de l’utilisateur, les messages identifiés comme [Privé]
/ [Personnel] / [Perso] en objet seront purgés par la Direction des Systèmes
9
BF
d’Informations avant toutes actions de transfert de messagerie à son supérieur
hiérarchique ou à une personne désignée par la société.
L’utilisateur s’engage à être vigilant et signaler sans délai toute anomalie ou tout constat,
tentative ou soupçon de violation ou de mauvais usage d’Internet ou de la messagerie
d’entreprise à sa hiérarchie ainsi qu’à l’adresse [email protected].
8 SENSIBILISATION
Tout collaborateur s’engage à suivre annuellement les sensibilisations et formations à la
sécurité en fonction de son métier au travers des cursus mis à disposition par Squad. Une
10
BF
évaluation de cette sensibilisation de l’utilisateur doit atteindre le seuil minimum requis. A
défaut l’Utilisateur devra recommencer son évaluation jusqu’à atteindre le seuil requis.
Tous les collaborateurs de la société contribuent à l’efficacité du SMSI et sont concernés par
la sécurité de l’information.
• Avoir pris connaissance de la PSSI SQUAD qui est disponible pour consultation dans
le référentiel SSI de la société accessible à tous ;
• Avoir conscience de sa contribution à l’efficacité du système de management de la
sécurité de l’information, y compris aux effets positifs d’une amélioration des
performances de la sécurité de l’information ;
• Avoir conscience des implications de toute non-conformité aux exigences requises par
le SMSI.
• Avoir conscience qu’il est acteur du maintien de la certification en tant que participant
au SMSI.
11
BF
10 RESPONSABILITES LORS DES MISSIONS CHEZ NOS
CLIENTS
Dans le cadre des missions effectuées au titre de Squad chez un de ses clients, l’Utilisateur
doit se conformer aux règles de sécurité, à la Politique de Sécurité des Systèmes d’Information
(PSSI), à la charte d’utilisation du Système d’Information de ces derniers ainsi qu’aux règles
de bon usage associées.
L’utilisateur s’engage à être vigilant et signaler sans délai toute anomalie ou tout constat,
tentative ou soupçon de violation ou de non-respect de ces règles de sécurité à sa hiérarchie
ainsi qu’à l’adresse [email protected].
A cette fin, Squad met en œuvre des moyens d’enregistrement et d’analyse chaque fois que
cela est nécessaire dans le respect de l’information des personnels concernés, des instances
représentatives compétentes ainsi que de la législation applicable aux libertés et à la protection
de la vie privée, de sorte que les informations enregistrées jouissent d’une protection
particulière contre tout risque de divulgation.
12
BF
Le cas échéant, Squad peut :
• Restreindre, voire révoquer, sans préavis, tout accès aux Ressources du Système
d’Information lorsque les circonstances l’exigeront (événements menaçant l’intégrité et
la sécurité du Système d’Information notamment) ;
• Répondre aux requêtes émanant des tribunaux ou des organismes de police relatives
au comportement de ses collaborateurs, notamment lors de l’usage des Ressources de
son Système d’Information.
13 RGPD
SQUAD s’engage à protéger les données personnelles qui lui sont confiées. Les données à
caractère personnel sont ainsi traitées et sécurisées avec le plus grand soin possible,
conformément à la Loi 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés ») (ci-après
dénommées « Réglementations relatives à la protection des données »).
SQUAD, avec ses fournisseurs, met en place des mesures de sécurité renforcées afin de
protéger les données reçues. SQUAD assure la sécurité de vos données à caractère personnel
en mettant en place, sur le plan technique et organisationnel, des mesures appropriées et
renforcées conçues pour protéger les données personnelles contre toute perte accidentelle ou
tout accès, utilisation, altération ou diffusion non autorisé.
Cependant, il faut comprendre que le retrait de votre consentement et l’exercice de vos droits
n’affectent ni la légalité de traitement basé sur le consentement avant son retrait ni le traitement
13
BF
ultérieur des mêmes données sur d’autres exigences législatives, tels que des contrats ou en
conformité avec une exigence légale à laquelle SQUAD est soumis.
Pour exercer ces droits, vous pouvez contacter SQUAD en joignant impérativement une copie
d’un justificatif d’identité, condition indispensable pour le traitement de la demande, en
envoyant un mail à l’adresse suivante [email protected] .
14 ACCES DISTANTS
14.1 TELETRAVAIL ET MOBILITE
Les accès distants, en situation de télétravail ou de mobilité, ne doivent pas être utilisés pour
des activités illégales ou pour des motifs non liés à l’activité professionnelle de l’utilisateur.
L’utilisateur ne doit pas permettre l'utilisation de ses équipements SQUAD et de son accès
distant à des tiers (notamment enfants, amis …) et doit veiller à verrouiller sa session pour
éviter ce type d’usage.
Pour limiter les risques de vol et de fuite d’informations, l’utilisateur doit éviter de travailler dans
les zones publiques (transports en commun notamment) et il doit se connecter à Internet via
une connexion sécurisée. En particulier, il faut éviter les connexions à Internet via des points
d’accès Wifi ouverts (non sécurisés) et privilégier dans ce cas le partage de la connexion
Internet de son téléphone.
L’utilisateur doit également veiller à ce que son écran ne soit pas observable par un tiers dans
les espaces publics.
L’utilisateur doit également veiller à ce que son écran ne soit pas observable par un tiers lors
de l’utilisation de la messagerie SQUAD.
L’utilisateur est encouragé à régler les données qu’ils partagent avec chaque application
téléchargée. Les données de géolocalisation, le partage des contacts doivent être désactivés
sur les applications qui n’en ont pas l’utilité.
14
BF
16 ATTESTATION A SIGNER
Après lecture et paraphe de l’ensemble des pages composant cette charte informatique
utilisateur, vous déclarez avoir pris connaissance de l’ensemble des obligations que Squad
attend de votre part. De fait, vous vous engagez à respecter l’ensemble des éléments notifiés
dans l’ensemble de ce document.
Date : 23/10/2024
Signature :
15
BF