3085
2. établissant une gestion adéquate des comptes des utilisateurs autorisés à accéder au SDC-D et des comptes
techniques des actifs techniques du SDC-D, avec une capacité de révocation immédiate de ces comptes
Un compte unique doit être attribué à un utilisateur ou à un actif de manière à pouvoir identifier sans
ambiguïté les activités et les actions système effectuées.
3. établissant des mécanismes d’authentification appropriés et sécurisés pour les comptes des utilisateurs
autorisés et les comptes des actifs techniques du SDC-D
b) mécanismes de gestion des privilèges
Une gestion des privilèges pour l’ensemble des comptes des utilisateurs du SDC-D et des comptes techniques
des actifs techniques du SDC-D doit être établie.
En particulier l’organisation doit s’assurer d’une séparation effective des activités d’administration, d’opérations
et de sécurité du SDC-D en établissant des profils de privilèges pour les comptes des utilisateurs autorisés à
accéder au SDC-D de manière à réduire les risques de conflits d’intérêts et d’accès non autorisés au SDC-D et
aux documents gérés par ce système.
Il convient d’attribuer à un utilisateur du SDC-D un seul des profils de privilèges suivants. Pour des raisons liées
au fonctionnement de l’organisation, il est toutefois acceptable qu’un utilisateur du SDC-D dispose à la fois du
profil de privilèges d’administration et du profil de privilèges d’opérations.
1. profil de privilèges d’administration
Il convient qu’un utilisateur disposant de ce profil puisse créer, modifier ou supprimer des comptes du SDCD, et définir, modifier ou supprimer des paramètres associés à la gestion opérationnelle du SDC-D.
Il convient que cet utilisateur ne puisse pas accéder aux éléments suivants:
a. paramètres de sécurité du SDC-D, comme par exemple les conditions d’authentification des utilisateurs
et des actifs techniques du SDC-D
b. paramètres de surveillance et de journalisation des évènements du SDC-D
c. journaux d’événements du SDC-D
d. documents numériques gérés par le SDC-D
2. profil de privilèges d’opérations
Il convient qu’un utilisateur disposant de ce profil puisse uniquement:
a. exécuter les activités d’opérations du SDC-D
b. accéder aux documents numériques gérés par le SDC-D et les exploiter dans le cadre du processus de
dématérialisation
c. assigner à un profil de privilèges de lecture les documents numériques auxquels un utilisateur disposant
de ce profil aura accès
3. profil de privilèges de sécurité
Il convient qu’un utilisateur disposant de ce profil puisse uniquement:
a. définir, modifier ou supprimer les paramètres de sécurité du SDC-D, comme par exemple les
conditions d’authentification des utilisateurs du SDC-D
b. définir, modifier ou supprimer les paramètres de surveillance du SDC-D et de génération de journaux
d’événements du SDC-D
c. accéder aux journaux d’événements du SDC-D en vue de leur exploitation
4. profils de privilèges de lecture
Il convient de définir un profil de privilèges de lecture pour le personnel d’un client autorisé à accéder à
distance aux documents numériques du client par le biais de l’utilisation de comptes du SDC-D.
Il convient que ce profil limite l’accès exclusivement à ces documents, qui auront été au préalable assignés
à ce profil avec un droit de lecture par un utilisateur du SDC-D disposant d’un profil de privilèges
d’opérations.
Il convient de s’assurer que toute modification ou suppression des documents numériques créés qui
n’était pas programmée lors de la définition du projet de dématérialisation nécessite l’approbation de
deux utilisateurs disposant du profil de privilèges d’opérations.
L’organisation doit pouvoir démontrer que les profils de privilèges établis pour l’ensemble des comptes
des utilisateurs du SDC-D et des comptes techniques des actifs techniques du SDC-D respectent le
principe de séparation effective des activités d’administration, d’opérations et de sécurité
du SDC-D
c) mécanismes de surveillance de manière à identifier, à enregistrer et à centraliser dans des journaux tous les
événements en lien avec le SDC-D, en particulier:
1. l’ensemble des activités effectuées par les comptes des utilisateurs du SDC-D, incluant les activités effectués
hors de conditions normales d’utilisation du SDC-D, comme par exemple:
a. les tentatives de connexion d’utilisateurs hors des heures normales de bureau
Mémorial A – N° 150 du 4 août 2015