<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Reprendre la main sur un espace]]></title><description><![CDATA[<p dir="auto">Bonjour, comme cela fait débat sur l'interprétation de la RGPD, je le mets ici pour échange, car c'est un vrai besoin pour la Région :<br />
Par principe de continuité du service public :  permettre à un super admin de<br />
se mettre d’office en  administrateur d’espace de n’importe quel espace de la plateforme (avec notification d’alerte des  autres super admins et des admin de l’espace concerné).</p>
]]></description><link>https://community.ceo-vision.com/topic/191/reprendre-la-main-sur-un-espace</link><generator>RSS for Node</generator><lastBuildDate>Wed, 30 Dec 2020 16:36:35 GMT</lastBuildDate><atom:link href="https://community.ceo-vision.com/topic/191.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 19 Sep 2019 12:52:35 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Reprendre la main sur un espace on Thu, 19 Sep 2019 12:52:35 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour, comme cela fait débat sur l'interprétation de la RGPD, je le mets ici pour échange, car c'est un vrai besoin pour la Région :<br />
Par principe de continuité du service public :  permettre à un super admin de<br />
se mettre d’office en  administrateur d’espace de n’importe quel espace de la plateforme (avec notification d’alerte des  autres super admins et des admin de l’espace concerné).</p>
]]></description><link>https://community.ceo-vision.com/post/476</link><guid isPermaLink="true">https://community.ceo-vision.com/post/476</guid><dc:creator><![CDATA[mrobert]]></dc:creator><pubDate>Thu, 19 Sep 2019 12:52:35 GMT</pubDate></item><item><title><![CDATA[Reply to Reprendre la main sur un espace on Fri, 20 Sep 2019 07:19:53 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="https://community.ceo-vision.com/uid/55">@mrobert</a> Bonjour, Le rôle super-administrateur doit rester un rôle technique avec une visibilité minimale sur les contenus (notamment pour éviter des affaires comme Snowden et être au maximum en compliance RGPD). D'ailleurs un super-administrateur (rôle technique) ne devrait pas peut-être pas être administrateur d'espace (qui est un rôle fonctionnel).</p>
<p dir="auto">Par contre le fait de pouvoir 'reprendre' le contrôle d'un espace est tout à fait compréhensible, notamment si il n'y a qu'un administrateur d'espace et qu'une liste d'administrateurs de l'espace n'a pas été utilisée.</p>
<p dir="auto">Un sujet similaire se retrouve ici <a href="https://community.ceo-vision.com/post/17">https://community.ceo-vision.com/post/17</a> ,  où le rôle du DPO est évoqué.  Dans ce cas, le DPO deviendrait un rôle à part entière sur GoFAST (notamment pour valider ce type de demande pour rejoindre un espace en tant qu'administrateur)</p>
<p dir="auto">Appel à discussion ici même</p>
]]></description><link>https://community.ceo-vision.com/post/477</link><guid isPermaLink="true">https://community.ceo-vision.com/post/477</guid><dc:creator><![CDATA[cpotter]]></dc:creator><pubDate>Fri, 20 Sep 2019 07:19:53 GMT</pubDate></item><item><title><![CDATA[Reply to Reprendre la main sur un espace on Wed, 27 Nov 2019 16:15:55 GMT]]></title><description><![CDATA[<p dir="auto">L'avis du DPO :<br />
<em>L’accès (que ce soit d’une GED ou d’un répertoire de fichiers) par un administrateur ou super-admin est à mon sens incontournable.</em><br />
<em>Par contre :<br />
Comme indiqué, il est nécessaire de préciser leurs droits et obligations dans une charte spécifique<br />
Il est sans doute pertinent d’identifier les données les plus confidentielles (au sens PGSI) pour définir des règles encore plus restrictives ou engageantes pour les super-admin</em></p>
<p dir="auto">L'avis du RSSI :<br />
*Pour tout type de données, le super administrateur est responsabilisé dans ses tâches et il peut s’octroyer l’accès à des données dans le cadre de ses missions.</p>
<p dir="auto">Mais aux conditions suivantes :<br />
<em>S’il y a information des propriétaires des données<br />
suivi des actions qu’il réalise<br />
S’il est identifié nominativement</em><br />
La gestion des droits administrateurs doit se faire via des profils ou groupes de sécurité, et a tout moment on doit pouvoir lister les admin de la plateforme.<br />
Et si un compte générique d’admin existe il doit être si possible désactivé et de toute façon une alerte doit être mise en place si celui-ci est utilisé.*</p>
]]></description><link>https://community.ceo-vision.com/post/557</link><guid isPermaLink="true">https://community.ceo-vision.com/post/557</guid><dc:creator><![CDATA[mrobert]]></dc:creator><pubDate>Wed, 27 Nov 2019 16:15:55 GMT</pubDate></item></channel></rss>