Aller au contenu principal
Aller au contenu TechNorm
Gouvernance et risques · GOV-04

Encadrer prestataires et hébergeurs par contrat

Rôles, inventaire, analyse de risques, prestataires et réponse aux incidents : ce qui rend la sécurité pilotable.

ImportantValidation juridique

Ce qu’il faut faire

Signer avec chaque prestataire qui touche aux données (hébergeur, développeur, SMS, e-mail, IA) une convention fixant opérations autorisées, sécurité, confidentialité et sort des données en fin de contrat.

La preuve à réunir

Les contrats ou conventions signés et la liste des sous-traitants.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Signer avec chaque prestataire qui touche aux données (hébergeur, développeur, SMS, e-mail, IA) une convention fixant opérations autorisées, sécurité, confidentialité et sort des données en fin de contrat.

Comment prouver que c’est fait ?

Les contrats ou conventions signés et la liste des sous-traitants.

Sur quels textes repose ce contrôle ?

Loi n°001-2021/AN (Burkina Faso), Art. 11 (Sous-traitant : garanties suffisantes et convention) ; NIST CSF 2.0, GV.SC (Gestion des risques de la chaîne d’approvisionnement) ; CIS Controls v8.1, Contrôle 15 (Gestion des prestataires de services).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet