3092
c) identifiant et en évaluant de manière régulière les capacités techniques du SDC-C et en les documentant.
Le responsable du processus de conservation doit revoir les capacités techniques du SDC-C de manière régulière
(au moins une fois par an), et suite à une modification significative du SDC-C et suite à un changement:
1. impactant le fonctionnement de l’organisation ou la gestion opérationnelle du SDC-C
2. issu des besoins des clients (intégration d’un nouveau projet client, modification d’un projet client existant)
3. de nature légale et réglementaire ayant un impact sur le processus de conservation.
NOTE: La connaissance des capacités techniques du SDC-C est indispensable à l’organisation pour assurer la disponibilité
du SDC-C, la définition adéquate des projets de conservation, la planification appropriée des ressources de l’organisation en
matière de conservation et la projection des futurs dimensionnements du SDC-C.
12.9.1.3 Mécanismes de sécurité du système de conservation SDC-C
L’organisation doit établir et documenter les mécanismes de sécurité du système de conservation SDC-C permettant
d’assurer l’authenticité, la fiabilité et l’exploitation des documents numériques et des archives numériques gérés par ce
système.
En particulier les mécanismes de sécurité suivants doivent être établis:
a) mécanismes de gestion des accès au SDC-C
Les accès aux actifs techniques du SDC-C, aux documents numériques et aux archives numériques gérés par le
SDC-C doivent être protégés en:
1. s’assurant que les conditions d’accès à ces actifs, à ces documents et ces archives s’appliquent à toute
personne physique et à tout actif tentant d’y accéder
2. établissant une gestion adéquate des comptes des utilisateurs autorisés à accéder au SDC-C et des comptes
techniques des actifs techniques du SDC-C, avec une capacité de révocation immédiate de ces comptes
Un compte unique doit être attribué à un utilisateur et à un actif de manière à pouvoir identifier sans
ambiguité les activités et les actions système effectuées
3. établissant des mécanismes d’authentification appropriés et sécurisés pour les comptes des utilisateurs
autorisés et les comptes techniques des actifs techniques du SDC-C
b) mécanismes de gestion des privilèges
Une gestion des privilèges pour l’ensemble des comptes des utilisateurs du SDC-C et des comptes techniques
des actifs techniques du SDC-C doit être établie.
En particulier l’organisation doit s’assurer d’une séparation effective des activités d’administration, d’opérations et
de sécurité du SDC-C en établissant des profils de privilèges pour les comptes des utilisateurs autorisés à accéder au
SDC-C de manière à réduire les risques de conflits d’intérêts et d’accès non autorisés au SDC-C, aux documents et
aux archives gérés par ce système.
Il convient d’attribuer à un utilisateur du SDC-C un seul des profils de privilèges suivants. Pour des raisons liées au
fonctionnement de l’organisation, il est toutefois acceptable qu’un utilisateur du SDC-C dispose à la fois du profil de
privilèges d’administration et du profil de privilèges d’opérations.
1. profil de privilèges d’administration
Il convient qu’un utilisateur disposant de ce profil puisse créer, modifier ou supprimer des comptes du SDC-C,
et définir, modifier ou supprimer des paramètres associés à la gestion opérationnelle du SDC-C.
Il convient que cet utilisateur ne puisse pas accéder aux éléments suivants:
a. paramètres de sécurité du SDC-C, comme par exemple les conditions d’authentification des utilisateurs et
des actifs techniques du SDC-C
b. paramètres de surveillance et de journalisation des évènements du SDC-C
c. journaux d’événements du SDC-C.
d. documents numériques et archives numériques gérés par le SDC-C.
2. profil de privilèges d’opérations
Il convient qu’un utilisateur disposant de ce profil puisse uniquement:
a. exécuter les activités d’opérations du SDC-C
b. accéder aux documents numériques et archives numériques gérés par le SDC-C et les traiter dans le cadre
du processus de conservation.
Il convient de s’assurer que toute conversion d’archives numériques dans un format autre que son format
initial et que toute modification du calendrier de suppression d’archives numériques conservées nécessitent
l’approbation de 2 utilisateurs disposant de ce profil et du client de ces archives.
Il convient d’interdire toute autre manipulation pouvant modifier ou supprimer les archives numériques
conservées.
Mémorial A – N° 150 du 4 août 2015