Source
CNIL — Sécurité : Gérer la sous-traitance
Fiche du guide sécurité 2024 : encadrer les prestataires (clauses de sécurité, audits, chiffrement des données et transmissions, VPN pour l'accès distant).
ConfirméePublié le 16 sept. 2026Mis à jour le 16 sept. 2026À revérifier le 15 déc. 2026
- Organisation
- CNIL
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- 2024
- Consulté le
- 16 septembre 2026
- Sujets
- cnil, rgpd, securite, sous-traitance
Citée par 4 page(s)
Sauvegardes : stratégie complèteSauvegardes · RAID contre sauvegarde, SSD en miroir, snapshots, sauvegarde locale sur NAS et hors site chiffrée, règle 3-2-1, périmètre sauvegardé, RPO/RTO, tests de restauration et plan de reprise.Accès administrateur du prestataireSécurité · Comment le prestataire installe et maintient la Box à distance sans devenir un risque : accès nominatif, MFA, VPN, ouverture à la demande, journal des interventions, séparation des rôles, contrat.Checklist de sécurité avant installation clientSécurité · Liste actionnable en quatre étapes (avant livraison, sur site, avant mise en production, à J+30) avec cases fait / vérifié par / date — version 0.1 à valider.Incidents de sécuritéSécurité · Procédure d'incident (détection, confinement, éradication, restauration, notification CNIL 72 h et personnes), scénarios types, suppression sécurisée des données en fin de contrat et fin de vie des disques.
Ce que dit la source
Précautions élémentaires vis-à-vis des sous-traitants : clause de sécurité dans les contrats, audits ou visites, chiffrement des données et des transmissions, imposer un VPN avec si possible une authentification forte pour l'accès à distance, ne pas débuter sans contrat conforme à l'article 28.
Ce qu'on en retient
Cadre de la page Accès prestataire et de la checklist : contrat avant accès, VPN + MFA, clause de sécurité imposant le durcissement.
Limites
Fiche générale, non spécifique à l'IA ni au secret professionnel.