3085 2. établissant une gestion adéquate des comptes des utilisateurs autorisés à accéder au SDC-D et des comptes techniques des actifs techniques du SDC-D, avec une capacité de révocation immédiate de ces comptes Un compte unique doit être attribué à un utilisateur ou à un actif de manière à pouvoir identifier sans ambiguïté les activités et les actions système effectuées. 3. établissant des mécanismes d’authentification appropriés et sécurisés pour les comptes des utilisateurs autorisés et les comptes des actifs techniques du SDC-D b) mécanismes de gestion des privilèges Une gestion des privilèges pour l’ensemble des comptes des utilisateurs du SDC-D et des comptes techniques des actifs techniques du SDC-D doit être établie. En particulier l’organisation doit s’assurer d’une séparation effective des activités d’administration, d’opérations et de sécurité du SDC-D en établissant des profils de privilèges pour les comptes des utilisateurs autorisés à accéder au SDC-D de manière à réduire les risques de conflits d’intérêts et d’accès non autorisés au SDC-D et aux documents gérés par ce système. Il convient d’attribuer à un utilisateur du SDC-D un seul des profils de privilèges suivants. Pour des raisons liées au fonctionnement de l’organisation, il est toutefois acceptable qu’un utilisateur du SDC-D dispose à la fois du profil de privilèges d’administration et du profil de privilèges d’opérations. 1. profil de privilèges d’administration Il convient qu’un utilisateur disposant de ce profil puisse créer, modifier ou supprimer des comptes du SDCD, et définir, modifier ou supprimer des paramètres associés à la gestion opérationnelle du SDC-D. Il convient que cet utilisateur ne puisse pas accéder aux éléments suivants: a. paramètres de sécurité du SDC-D, comme par exemple les conditions d’authentification des utilisateurs et des actifs techniques du SDC-D b. paramètres de surveillance et de journalisation des évènements du SDC-D c. journaux d’événements du SDC-D d. documents numériques gérés par le SDC-D 2. profil de privilèges d’opérations Il convient qu’un utilisateur disposant de ce profil puisse uniquement: a. exécuter les activités d’opérations du SDC-D b. accéder aux documents numériques gérés par le SDC-D et les exploiter dans le cadre du processus de dématérialisation c. assigner à un profil de privilèges de lecture les documents numériques auxquels un utilisateur disposant de ce profil aura accès 3. profil de privilèges de sécurité Il convient qu’un utilisateur disposant de ce profil puisse uniquement: a. définir, modifier ou supprimer les paramètres de sécurité du SDC-D, comme par exemple les conditions d’authentification des utilisateurs du SDC-D b. définir, modifier ou supprimer les paramètres de surveillance du SDC-D et de génération de journaux d’événements du SDC-D c. accéder aux journaux d’événements du SDC-D en vue de leur exploitation 4. profils de privilèges de lecture Il convient de définir un profil de privilèges de lecture pour le personnel d’un client autorisé à accéder à distance aux documents numériques du client par le biais de l’utilisation de comptes du SDC-D. Il convient que ce profil limite l’accès exclusivement à ces documents, qui auront été au préalable assignés à ce profil avec un droit de lecture par un utilisateur du SDC-D disposant d’un profil de privilèges d’opérations. Il convient de s’assurer que toute modification ou suppression des documents numériques créés qui n’était pas programmée lors de la définition du projet de dématérialisation nécessite l’approbation de deux utilisateurs disposant du profil de privilèges d’opérations. L’organisation doit pouvoir démontrer que les profils de privilèges établis pour l’ensemble des comptes des utilisateurs du SDC-D et des comptes techniques des actifs techniques du SDC-D respectent le principe de séparation effective des activités d’administration, d’opérations et de sécurité du SDC-D c) mécanismes de surveillance de manière à identifier, à enregistrer et à centraliser dans des journaux tous les événements en lien avec le SDC-D, en particulier: 1. l’ensemble des activités effectuées par les comptes des utilisateurs du SDC-D, incluant les activités effectués hors de conditions normales d’utilisation du SDC-D, comme par exemple: a. les tentatives de connexion d’utilisateurs hors des heures normales de bureau Mémorial A – N° 150 du 4 août 2015

Select target paragraph3