Ententes de sécurité

Dans le cadre d’un projet de recherche sur la sécurité des transactions, financé par le FQRSC, nous entendons présenter un guide d’aide à la rédaction d’ententes de sécurité en matière de protection des renseignements personnels. En effet, et après plusieurs recherches plus théoriques (déjà publiées ou sur le point de l’être), il importe de proposer et d’expliquer comment il est possible de se prémunir des encadrements légaux existants.

En effet, que ce soit la Loi fédérale sur la protection des renseignements personnels ou la Loi québécoise concernant le cadre juridique des technologies de l’information, il reste bien des vides à combler pour encadrer les renseignements personnels.

Nous allons proposer dans le cadre de ce projet :

  • un guide de rédaction d’une entente de sécurité signée entre l’organisation et l’employé responsable.
  • un guide de rédaction d’entente de sécurité entre l’organisation et l’individu qui transmet ses renseignements personnels à la première.

Plan de l’entente de sécurité (entre organisation et employé)

PARTIE 1 - Généralités

  • (1) Identification des parties
  • (2) Objectifs de l’entente
  • (3) Définitions
  • (4) Conclusion de l’entente

PARTIE 2 - Gestion des documents identifiés

  • (5) Catégorisation
  • (6) Identification des attributs (DICAI)
  • (7) Archivage
  • (8) Mesures de sécurité liées au document

PARTIE 3 - Gestion de l’environnement

  • (9) Gestion de l’accès (sécurité logique)
  • (10) Sécurité physique
  • (11) Sécurité organisationnelle
  • (12) Évaluation de la sécurité

PARTIE 4 - Gestion des différends

  • (13) Responsabilités
  • (14) Recours
  • (15) Divers

Entente de gestion des renseignements personnels(destinée aux individus concernés)

à venir