Gérer les accès dans le temps
Créez un compte par personne, attribuez un rôle, retirez rapidement les accès devenus inutiles et contrôlez régulièrement les habilitations.
La confidentialité repose sur des comptes individuels, des droits adaptés et des échanges maîtrisés.
Partager un dossier entier pour résoudre une question ponctuelle augmente inutilement le risque. Le bon niveau d'accès est le plus petit qui permet d'accomplir la tâche.
Créez un compte par personne, attribuez un rôle, retirez rapidement les accès devenus inutiles et contrôlez régulièrement les habilitations.
Verrouillez les appareils, installez les mises à jour et utilisez des moyens d'authentification distincts pour chaque service.
Chaque source est accessible directement. Les règles et tarifs évolutifs doivent être relus à la date de votre décision.
Référentiel pratique sur les accès, habilitations, traces, sauvegardes, incidents, cloud et API.
CNIL ↗Consulter la sourceConsultée le 2026-07-31Identifiants individuels, facteurs d'authentification et contrôle des accès, fiche mise à jour en 2024.
CNIL ↗Consulter la sourceConsultée le 2026-07-31Mesures concrètes pour protéger accès, postes et sauvegardes.
ANSSI ↗Consulter la sourceUniquement les personnes dont la mission le justifie, avec un niveau de droit adapté et retiré lorsque le besoin cesse.