11. CONFORMITE Objectif O.28:Eviter toute violation des obligations légales, réglementaires, statutaires, ou contractuelles et des exigences de sécurité. 11.1. CONFORMITE AVEC LES EXIGENCES LEGALES CONF-EXIG : Identification de la législation en vigueur L'ensemble des exigences réglementaires, légales et contractuelles, doit être explicitement identifié et son application par l'entité doit figurer dans la charte SI décrite ci-après. Poids 3 C applicable Classes cibles B A = = Responsables Secrétariat Général, Direction Générale, RSSI CONF-LIC: Droits de propriété intellectuelle Il est strictement interdit d’utiliser tout logiciel non accompagné d'une licence en règle. Poids 4 C applicable Classes cibles B A = = Responsables Administrateur systèmes et réseaux CONF-ARCH: Protection des archives Les responsabilités et les procédures à appliquer doivent être mises en place afin de protéger les archives de l’entité conformément à la législation en vigueur. Poids 2 C applicable Classes cibles B A = = Responsables Secrétariat Général, Direction Générale, RSSI CONF-DONNEE. PERSO: Protection des données personnelles Les données à caractère personnelles doivent être traitées en respectant les dispositions législatives et réglementaires en vigueur. 47

Select target paragraph3