Guide de sécurité.3 - Interprétation

III. Interprétation

- Définitions des termes utilisés

- Standard pour les définitions : mettre une majuscule à chaque mot utilisé dans l’entente de sécurité qui aura été défini

- Définir précisément l’ensemble des personnes impliquées

- Faire une distinction entre l’entente de sécurité proprement dit et les opérations sous-jacentes

- Identifier les documents à protéger

- Définir les intermédiaires qui peuvent être appelés à intervenir au niveau de la sécurité même si leurs rôles sont définis dans une entente distincte

- De façon générale : décrire chaque élément qui présente une spécificité ou un caractère complexe

RÉFÉRENCES

-  AICPA/CICA : Comptables agrées du Canada : Principes et critères des services Trust- Intégration de SysTrust et de WebTrust, 1er avril 2003.

- Cigref : Club informatique des grandes entreprises françaises – Sécurité des systèmes d’information, septembre 2002

- Code de pratique pour la gestion de sécurité d’information (ISO/CEI 17799 - international)

- Forum du droit sur Internet : Recommandation – La conservation électronique des documents

- Guide des droits sur Internet (Québec)

- Guide de sécurité en ligne et de protection des renseignements personnels (2003 –Canada)

- Guide relatif à la gestion des documents technologiques – Afin d’y voir plus clair, Fondation du Barreau du Québec

- ISIQ : Institut pour la sécurité de l’information du Québec – Guide de sécurité PME

- Loi sur la protection des renseignements personnels dans le secteur privé (1994 - Québec)

- Loi concernant le cadre juridique des technologies de l’information

- Loi sur la protection des renseignements personnels et les documents électroniques.(2000 - Canada)

- Santé et services sociaux : Politique de sécurité de l’information – Guide de rédaction, trousse d’outils- juin2003

- Services du gouvernement du Québec, Loi concernant le cadre juridique des technologies de l’information

- SGQRI : Standard du gouvernement du Québec pour les ressources informationnelles – Guide pour l’élaboration d’une politique de sécurité de l’information numériques et des échanges électroniques, juillet 2003

- SGQRI-32 : Contenu type et guide à l’élaboration d’une entente de sécurité – Pratique recommandée, Gouvernement du Québec -Novembre 2002

- Site général relatif à la Loi concernant le cadre juridique des technologies de l’information (2001 - Québec)