Obligations CNIL N°1536156V0

1. Conditions générales

Selectadna France-ADN Security détient la certification BS EN ISO 9001:2000 et est enregistrée auprès de la CNIL N°1536156V0 

2. Système de gestion de protection des données

SelectaDNA France – ADN Security a créé et entretient un système sécurisé de gestion des informations.

Evaluation des risques

SelectaDNA France – ADN Security a identifié une méthodologie d'évaluation de risque appropriée et a développé des critères pour passer en revue et identifier les niveaux acceptables de risque.

Documents du système de gestion de la sécurité des données

SelectaDNA France – ADN Security a élaboré un programme de gestion du registre sécurisé des objets conformément à la CNIL N° 1536156V0 .

Contrôle des documents

SelectaDNA France – ADN Security contrôle les documents requis par le système de gestion de la sécurité des données conformément à des procédures définies, qui sont conformes aux obligations prévues par la CNIL

Maintenance des dossiers

SelectaDNA France – ADN Security tient ses dossiers conformément aux procédures conformes aux obligations prévues par la CNIL

Responsabilité de la direction

La direction de SelectaDNA France – ADN Security garantit utiliser un système efficace de gestion sécurisé des données, comportant la définition des rôles et des responsabilités, avec des ressources suffisantes, et d'assurer des audits internes réguliers, ainsi que des évaluations du système annuellement

Gestion des ressources

Selectadna france - ADNsecurity doit s'assurer qu'il n'y a des éléments suffisants pour a) faire fonctionner la base de données en conformité avec les exigences de CNIL et b) de maintenir les niveaux de service énoncés en conformité à la CNIL 

Journaux d'évènements 

SelectaDNA France – ADN Security enregistre les opérations et les événements pour détecter des infractions potentielles dans la sécurité de l'information. 

Réponse au incident

SelectaDNA France – ADN Security a créé et gère un système pour identifier, rapporter, étudier et répondre : a) aux activités non autorisées b) aux incidents de sécurité et c) aux défauts. 

Audits internes

SelectaDNA France – ADN Security a défini et mis en œuvre des procédures pour mener des audits internes, l'enregistrement des résultats des audits et la tenue des dossiers des audits.

Actions correctives et préventives

SelectaDNA France – ADN Security a défini et mis en œuvre des procédures pour mettre en œuvre des actions correctives pour éliminer les non-conformités existantes ou précédentes.

Maintenance

SelectaDNA France – ADN Security fait régulièrement et fréquemment des sauvegardes de toutes les informations, celles-ci sont cryptées pour empêcher toute utilisation non autorisée. Des copies de sauvegarde sont stockées à plusieurs endroits sécurisés et testés régulièrement. 

Continuité des affaires

SelectaDNA France – ADN Security a mis en place une procédure de continuité d'activité afin de s'assurer que a) il peut faire fonctionner la base de données en moins de 24 heures après qu’un événement/incident majeur affectant la prestation du service d'enregistrement de biens sécurisés ne se produise et b) des événements/ incidents mineurs ne nuisent pas à sa conformité avec le niveau de service défini. Le plan de continuité est testé et examiné régulièrement.  

Niveau de service

Le niveau de service de SelectaDNA France – ADN Security est exposé à ici

3. Ressources

Personnel

Le personnel est informé de la pertinence et l'importance des activités de la sécurité des informations. Avant d'avoir l'accès au registre des biens sécurisés, tous les employés sont soumis à des contrôles de sécurité . Seul le personnel autorisé a accès aux informations détenues sur le registre des biens sécurisés. 

Accord de confidentialité

Tous les salariés et les membres de l'entreprise qui ont accès aux informations sécurisées ont signé des accords de confidentialité.

Services externalisés

les services externalisés (si il y a) sont gérés en conformité avec les exigences de la norme et ISO 9001:2000 

Protection des renseignements électroniques

L’accès aux informations électroniques est limite au personnel ayant un accès privilégié. 

4. L'accès pour garantir la sécurité des informations

Politique sur l'échange des données

SelectaDNA France – ADN Security a mis en place une politique d'échange d'informations sécurisé. Cela couvre un tiers : 

  • enregistrer les biens dans la base de données.
  • recherche de biens dans la base de données
  • signaler les biens comme étant perdus ou volés
  • signaler les biens retrouvés
  • Transfert de propriété ou mettre à jour les informations de propriété
Pour un complément d'information, cliquez sur ici