Comprendre,
savoir,
mieux décider.
Nos clients nous posent régulièrement les mêmes questions. Nous fournissons ici une série de premières réponses. Nous partageons également des ressources officielles que nous leur recommandons.
Références officielles
OFCS · PDF
Normes minimales pour les TIC 2023
Le document de référence de la Confédération pour renforcer la résilience informatique. 22 mesures concrètes, accessible aux non-techniciens.
Fedlex · OPDo
Nouvelle ordonnance sur la protection des données (OPDo) - LPD révisée
Le texte intégral de la LPD révisée, en vigueur depuis le 1er septembre 2023. La base légale applicable à toute organisation en Suisse.
PFPDT · Site officiel
Préposé fédéral à la protection des données et à la transparence (PFPDT)
L'autorité indépendante de surveillance en matière de protection des données. Guides, FAQ et recommandations pour les entreprises et institutions qui traitent des données personnelles.
EUR-Lex · Règlement UE
Règlement général sur la protection des données (RGPD)
Le texte intégral du RGPD européen. S'applique aux organisations suisses ayant des activités envers des résidents de l'UE.
OFCS · Site officiel
Office fédéral de la cybersécurité (OFCS)
Alertes, recommandations et rapports annuels sur la cybersécurité en Suisse. Ressource incontournable pour toute organisation romande.
SEFRI · Éducation
Numérisation dans l'éducation - SEFRI
La stratégie fédérale pour le numérique dans la formation et la recherche. Référence pour les établissements scolaires romands et leurs directions.
Questions fréquentes
Les questions que nous entendons le plus souvent, organisées par thématique.
Fondamentaux & Réglementation
Qu'est-ce que les Normes minimales pour les TIC ? +
Qu'est-ce que la Loi fédérale sur la protection des données (LPD) ? +
Qu'est-ce que le Règlement général sur la protection des données (RGPD) ? +
Les transferts de données hors UE/Suisse sont-ils adéquatement sécurisés ? +
Qu'est-ce que la stratégie numérique dans l'éducation (SEFRI / CDIP) ? +
Quels sont les trois piliers de la transformation numérique ? +
Avons-nous une stratégie informatique alignée avec notre stratégie métier ? +
Disposons-nous d'une véritable stratégie data ? +
Sommes-nous capables de gérer cette infrastructure IT à long terme ? +
Sécurité & Conformité
Comment identifier et gérer les risques cyber spécifiques à notre organisation ? +
Avons-nous des mesures d'hygiène informatique de base en place ? +
Avons-nous une politique de mots de passe et d'authentification à double facteur (2FA) appliquée partout ? +
Nos sauvegardes sont-elles testées régulièrement et stockées hors site ? +
Que se passe-t-il si nous subissons une attaque par ransomware demain ? Avons-nous un plan ? +
Quelle est notre capacité à continuer après une crise (continuité d'activité) ? +
Qui a accès à quoi dans nos systèmes ? Appliquons-nous le principe du moindre privilège ? +
Nos fournisseurs respectent-ils nos exigences de sécurité (sécurité de la chaîne d'approvisionnement) ? +
Nos collaborateurs sont-ils formés à reconnaître le phishing et l'ingénierie sociale ? +
Infrastructure & Outils
Où sont hébergées nos données ? Savons-nous exactement où ? +
Avons-nous un inventaire complet de nos actifs numériques (matériels, logiciels, licences) ? +
Utilisons-nous encore des logiciels ou systèmes en fin de vie (end-of-life) non maintenus ? +
Nos outils sont-ils interopérables ou créons-nous des silos de données ? +
Quelle est notre dépendance envers un seul fournisseur (vendor lock-in) ? +
Gouvernance & Budget
Quel pourcentage du budget allouer à l'informatique ? Et est-ce suffisant ? +
Avons-nous une politique informatique documentée et connue de tous ? +
Qui est responsable des décisions IT dans notre organisation ? +
Nos contrats avec les prestataires IT protègent-ils nos intérêts (SLA, confidentialité, sortie) ? +
Sommes-nous assurés contre les risques cyber (cyberassurance) ? +
Ressources humaines & Culture numérique
Avons-nous les compétences numériques en interne ou sommes-nous trop dépendants de l'externe ? +
Avons-nous les bonnes équipes et la culture numérique appropriée ? +
Comment accompagnons-nous nos collaborateurs dans les changements numériques ? +
Avons-nous une charte d'utilisation des outils numériques connue et signée par tous ? +
Comment intégrons-nous les nouveaux collaborateurs aux outils et pratiques numériques ? +
Nos collaborateurs utilisent-ils WhatsApp pour échanger des informations professionnelles ou confidentielles ? +
Intelligence artificielle & Innovation
Avons-nous une politique d'utilisation de l'IA générative (ChatGPT, Copilot, etc.) ? +
Quelles tâches répétitives pourraient être automatisées pour gagner en efficacité ? +
Comment évaluons-nous les nouveaux outils numériques avant de les adopter ? +
Nos décisions sont-elles suffisamment basées sur les données (data-driven) ? +
Spécifique aux établissements scolaires
Comment protégeons-nous les données des mineurs conformément aux exigences légales renforcées ? +
Nos enseignants sont-ils formés et soutenus dans l'usage pédagogique du numérique ? +
Quelle place donnons-nous à l'éducation aux médias et à la citoyenneté numérique des élèves ? +
Comment gérons-nous les appareils personnels des élèves sur notre réseau (politique BYOD) ? +
Nos outils numériques pédagogiques respectent-ils la vie privée des élèves ? +
Avons-nous une approche cohérente du temps d'écran et du bien-être numérique des élèves ? +
Durabilité & Éthique numérique
Quelle est l'empreinte environnementale de notre infrastructure numérique ? +
Nos outils numériques sont-ils accessibles aux personnes en situation de handicap ? +
Comment assurons-nous l'équité d'accès au numérique pour tous nos collaborateurs ou élèves ? +
Votre question n'est pas dans la liste ?
Posez-la nous directement et nous y répondrons. Et si d'autres la posent aussi, nous l'ajouterons ici.
Nous écrire →