Guide de sécurité.5 - Documents

- Identifier les documents (ACTIFS ) et préciser les opérations (FONCTIONS) qui font l’objet de l’entente de sécurité

- Identifier les différentes séquences documentaires : s’agit-il d’un seul document, d’un document composé de divers fragments, d’une multiplicité de documents ?

- Modalités relatives à chacune des étapes énoncées à l’article 6 alinéa 2 de la LCCJTI :

  • Création
  • Transfert de support
  • Consultation
  • Transmission
  • Conservation
  • Archivage
  • Destruction

- Norme ISO 17799 : objectifs et recommandations pour la sécurité de l’information

5.1 Modalités de création

- Formalisme propre à chaque document :

- Rédaction

- Composantes

- Structure

- Lisibilité

- Origine

- Modalité de signature

  • Illustration d’une conservation par un tiers : le modèle français du Forum des droits sur Internet :

Pour garantir l’intégrité d’un écrit, il faut assurer :

  • la lisibilité du document
  • la stabilité du contenu opérationnel
  • la traçabilité des opérations sur le document

Par conséquent, l’usage des bonnes pratiques doit se poursuivre tout au long de la conservation et notamment au moment :

  • du versement (dépôt)
  • de l’enregistrement
  • de la gestion
  • et de la restitution éventuelle

RÉFÉRENCES

-  AICPA/CICA : Comptables agrées du Canada : Principes et critères des services Trust- Intégration de SysTrust et de WebTrust, 1er avril 2003.

- Cigref : Club informatique des grandes entreprises françaises – Sécurité des systèmes d’information, septembre 2002

- Code de pratique pour la gestion de sécurité d’information (ISO/CEI 17799 - international)

- Forum du droit sur Internet : Recommandation – La conservation électronique des documents

- Guide des droits sur Internet (Québec)

- Guide de sécurité en ligne et de protection des renseignements personnels (2003 –Canada)

- Guide relatif à la gestion des documents technologiques – Afin d’y voir plus clair, Fondation du Barreau du Québec

- ISIQ : Institut pour la sécurité de l’information du Québec – Guide de sécurité PME

- Loi sur la protection des renseignements personnels dans le secteur privé (1994 - Québec)

- Loi concernant le cadre juridique des technologies de l’information

- Loi sur la protection des renseignements personnels et les documents électroniques.(2000 - Canada)

- Santé et services sociaux : Politique de sécurité de l’information – Guide de rédaction, trousse d’outils- juin2003

- Services du gouvernement du Québec, Loi concernant le cadre juridique des technologies de l’information

- SGQRI : Standard du gouvernement du Québec pour les ressources informationnelles – Guide pour l’élaboration d’une politique de sécurité de l’information numériques et des échanges électroniques, juillet 2003

- SGQRI-32 : Contenu type et guide à l’élaboration d’une entente de sécurité – Pratique recommandée, Gouvernement du Québec -Novembre 2002

- Site général relatif à la Loi concernant le cadre juridique des technologies de l’information (2001 - Québec)