Art. 11
Gestion de la sécurité du répertoire
En vigueur depuis le 12 oct. 2023
Article 11
Gestion de la sécurité du répertoire
1. L’Agence protège l’infrastructure du répertoire et ses informations, et élabore:
a)
un plan de gestion de la sécurité;
b)
un plan de continuité des activités;
c)
un plan de reprise des activités.
2. L’Agence empêche le traitement non autorisé des informations et toute lecture, copie, modification, retrait ou suppression non autorisés des informations contenues dans le répertoire ou lors de la diffusion vers le répertoire ou à partir de celui-ci ou lors de la transmission, notamment au moyen de techniques de cryptage appropriées.
3. L’Agence veille à ce que les personnes autorisées à avoir accès au répertoire n’aient accès qu’aux informations couvertes par leur autorisation d’accès, uniquement au moyen d’identifiants individuels et selon des modes d’accès confidentiels.
4. Les utilisateurs autorisés gèrent la sécurité de leurs informations avant et pendant la transmission au répertoire et protègent leur infrastructure en veillant:
a)
à l’établissement d’interfaces entre leurs systèmes et le répertoire;
b)
à l’exploitation et à la maintenance des interfaces;
c)
à la formation appropriée du personnel autorisé à la sécurité des informations, à la législation applicable en matière de protection des données et aux droits fondamentaux avant qu’il ne soit autorisé à traiter les informations stockées dans le répertoire.
5. Les utilisateurs autorisés coopèrent pour assurer la gestion de la sécurité du répertoire.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2023:2117:oj#art-11