SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
aOS Luxembourg
4 décembre 2017
RGPD : Comment O365 permet de répondre à la
nouvelle réglementation
Sébastien PAULET
SP_twit
aOS Luxembourg
4 décembre 2017
Agenda
GDPRISCOMING
25MAI2018
aOS Luxembourg
4 décembre 2017
Données personnelles
• Nom
• Numéro d’identification (ID)
• Adresse email
• Identifiant utilisateur (UID)
• Emplacement
• Détails bancaires
• Adresse IP
• Cookies
• Messages sur les médias sociaux
• Informations génétiques, physiologiques ou physiques
• Informations médicales
aOS Luxembourg
4 décembre 2017
Sources de contenus dans O365
OneDrive Groups
Teams YammerPlanner
SHAREPOINT EXCHANGE
aOS Luxembourg
4 décembre 2017
Speaker presentation
France
Enterprise Solutions
Architect
SPT Conseil
Speaker on
#DMS, #Archiving,
#SharePoint,
#Scrum, #Lean,
#Ergonomy
@SP_twit
Blog
https://sppublish.wordpress.com
aOS Luxembourg
4 décembre 2017
Cloud – Microsoft sous-traitant de vos données
aOS Luxembourg
4 décembre 2017
Responsabilité
Gouvernance des données
et gestion des droits
Responsabilité
SharePoint
Online Hybride
Azure/
IaaS Localement
Points de terminaison
clients
Gestion des comptes et
des accès
Infrastructure d identités
et d annuaires
Contrôles réseau
Applications
Système d exploitation
Réseau physique
Centre de données
physique
ClientMicrosoft
Hôtes physiques
aOS Luxembourg
4 décembre 2017
Engagement contractuel
• Engagement depuis 2014
• Dans les conditions d'utilisation :
"Microsoft s’engage envers l’ensemble de ses clients à appliquer les
Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée
• Revu et approuvé par le G29
aOS Luxembourg
4 décembre 2017
Vos obligations
aOS Luxembourg
4 décembre 2017
Obligation du responsable des
traitements
Article 5 - les données à caractère personnel doivent être :
2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que
celui-ci est respecté (responsabilité).
TRANSPARENCE
b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement
d'une manière incompatible avec ces finalités […];
c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles
sont traitées (minimisation des données);
FINALITE
d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les
données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées,
soient effacées ou rectifiées sans tarder (exactitude);
MAJ / EXPORT /
SUPPRESSION
e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée
n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées[…];
DUREE DE
RETENTION
f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la
protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts
d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées (intégrité et
confidentialité);
SECURITE
a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté,
transparence
aOS Luxembourg
4 décembre 2017
Vos obligations - TRANSPARENCE
aOS Luxembourg
4 décembre 2017
Transparence
• New! : Disclamer pour les utilisateurs extérieurs
• New! : Multi geo
capability
• New! : Yammer et les
index du moteur de
recherche seront eux aussi
geo localisés.
• New! : Data center FR
Q2 2018
aOS Luxembourg
4 décembre 2017
Vos obligations - FINALITE
aOS Luxembourg
4 décembre 2017
Identifier les contenus personnels
• Faites l’inventaire des données personnelles pouvant apparaitre
-> Registre des traitements
aOS Luxembourg
4 décembre 2017
Comment avaler un éléphant?
Une bouchée après l’autre …
Risque
Facilité
aOS Luxembourg
4 décembre 2017
Classer – mise en place d’une politique
de gouvernance
• Définissez des catégories pour vos:
• Teams
• Groups
• Yammer
• SharePoint
• OneDrive / Mailboxes
afin de mieux pouvoir les organiser
• New! : nouvelle centrale d’administration SharePoint online avec
possibilité d’ajouter des colonnes sur la liste des collections de sites
aOS Luxembourg
4 décembre 2017
Classer – Plan de classement
SharePoint
• Les documents sont la trace d’un process métier
-> Le plan de classement est le reflet de l’organisation du process
métier
aOS Luxembourg
4 décembre 2017
Classer – Plan de classement
SharePoint
• Les premiers niveaux « invariants » sont des sous sites ou
des bibliothèques.
• Les classements sur des process mûrs se font avec des
métadonnées
• Pour les « cases management », pensez aux documents sets
• Pour les process moins formels, dossiers/sous dossiers
aOS Luxembourg
4 décembre 2017
Classification transverse – Labels /
Etiquettes
• Définissez « Typologie » de contenus transverse à l’entreprise.
• 1 seule par contenu
• Gestion : « Sécurité et conformité »
> « Classifications » > « Etiquettes » > … >
« Publier les étiquettes »
• Peut être appliquée manuellement par
l’utilisateur final depuis les programmes clients
ou les interfaces web
• Rapport disponibles
aOS Luxembourg
4 décembre 2017
Détecter – Labels / Etiquettes
automatiques
• Application automatique des Etiquettes sur les contenus sensibles
dans Exchange Online, SharePoint Online, and OneDrive for Business.
• Gestion : « Sécurité et conformité »
> « Classifications » > « Stratégies
d’étiquettes » > « Appliquer
automatiquement une étiquette »
aOS Luxembourg
4 décembre 2017
Détecter – Protection contre la perte des
données - Data Loss Prevention Policies
• Application de comportements en fonction des étiquettes
• Exemple : Possibilité de bloquer ou alerter
lors de l’accès ou du partage
• Rapports disponibles
aOS Luxembourg
4 décembre 2017
Vos obligations - RETENTION
aOS Luxembourg
4 décembre 2017
Records Management - Retention
policies
• Durée de rétention par bibliothèque ou par content type ou par
étiquette dans SharePoint
• Formule : « XX année/mois/semaine/jours après [métadonnées] »
alors supprimer/déclarer comme enregistrement
• New! : Arrivée annoncée de rétentions basées sur événements
aOS Luxembourg
4 décembre 2017
Vos obligations -
MAJ/EXPORT/SUPPRESSION
aOS Luxembourg
4 décembre 2017
eDiscovery
• Recherche cross boites mails/OneDrives/SharePoints
• Possibilité :
• D’exporter
• Geler
• Suspendre les périodes
de rétention
• New! : eDiscovery
sur messages Yammer
aOS Luxembourg
4 décembre 2017
Vos obligations - SECURITE
aOS Luxembourg
4 décembre 2017
Gestion des menaces
aOS Luxembourg
4 décembre 2017
AUDIT
aOS Luxembourg
4 décembre 2017
IRM
• New! : arrivée d’IRM sur O365 (déjà dispo en onPrem)
• Faire porter les permissions définies au
niveau de SharePoint sur le document ou
d’Exchange sur le mail.
• Système de clef publique/clef privé et
un encryptage des documents à la
volée (chiffrement AES avec clefs 128
et 256 bits pour les documents)
• Lire https://docs.microsoft.com/fr-fr/information-protection/understand-
explore/how-does-it-work
aOS Luxembourg
4 décembre 2017
SECURITY SCORE
• Bonnes pratiques pour sécuriser votre tenant.
• Accessible sur https://securescore.office.com/
aOS Luxembourg
4 décembre 2017
Au delà – Obligation d’assistance
aOS Luxembourg
4 décembre 2017
COMPLIANCE MANAGER
• Normes supportées par Microsoft (GDPR, ISO, etc.)
• Critères et actions faites par Microsoft
• Critères et actions à faire coté client
• Informations à saisir directement,
gestion des tâches, mini workflow
• New! : En beta, disponibilité générale
Q1 2018.
https://servicetrust.microsoft.com/ComplianceManager
aOS Luxembourg
4 décembre 2017
Conclusion
aOS Luxembourg
4 décembre 2017
Conclusion…
• Nombreux outils déjà présents ou à venir pour répondre à la
réglementation
• Tout ne reposera pas sur le sous traitant
• Critère fort de différentiation avec la concurrence pour Microsoft
• Concerne aussi Azure et SQL
• N’oubliez pas le facteur humain…
aOS Luxembourg
4 décembre 2017
Merci à notre sponsor !

Contenu connexe

Similaire à aOS Luxembourg-Comment O365 va vous aider - 2017 12 04

2017-12-04 aOS Luxembourg - un tour de SharePoint modern
2017-12-04 aOS Luxembourg - un tour de SharePoint modern2017-12-04 aOS Luxembourg - un tour de SharePoint modern
2017-12-04 aOS Luxembourg - un tour de SharePoint modernPatrick Guimonet
 
Un tour de SharePoint Modern - Patrick Guimonet
Un tour de SharePoint Modern - Patrick GuimonetUn tour de SharePoint Modern - Patrick Guimonet
Un tour de SharePoint Modern - Patrick GuimonetaOS Community
 
Gestion des documents sous O365
Gestion des documents sous O365Gestion des documents sous O365
Gestion des documents sous O365Sébastien Paulet
 
SharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletSharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletaOS Community
 
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité MicrosoftaOS Community
 
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft 2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft Sébastien Paulet
 
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...aOS Community
 
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 Sébastien Paulet
 
2017 03-30-a os aix-gouvernance documentaire avec o365
2017 03-30-a os aix-gouvernance documentaire avec o3652017 03-30-a os aix-gouvernance documentaire avec o365
2017 03-30-a os aix-gouvernance documentaire avec o365Sébastien Paulet
 
Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...
Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...
Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...aOS Community
 
Aos Luxembourg 4 Décembre
Aos Luxembourg 4 DécembreAos Luxembourg 4 Décembre
Aos Luxembourg 4 DécembreFrank POIREAU
 
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...Everteam
 
aOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aideraOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aiderSébastien Paulet
 
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - BechtleaOS Community
 
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien PauletaOS Community
 
2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet
2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet
2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien PauletaOS Community
 
Webinar Alfresco/Smile - Novembre 2013
Webinar Alfresco/Smile - Novembre 2013Webinar Alfresco/Smile - Novembre 2013
Webinar Alfresco/Smile - Novembre 2013Smile I.T is open
 
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28Sébastien Paulet
 
Rebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderRebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderSébastien Paulet
 
Gouvernance & cycle de vie du document avec Everteam & EI-Technologies
Gouvernance & cycle de vie du document avec Everteam & EI-TechnologiesGouvernance & cycle de vie du document avec Everteam & EI-Technologies
Gouvernance & cycle de vie du document avec Everteam & EI-TechnologiesEverteam
 

Similaire à aOS Luxembourg-Comment O365 va vous aider - 2017 12 04 (20)

2017-12-04 aOS Luxembourg - un tour de SharePoint modern
2017-12-04 aOS Luxembourg - un tour de SharePoint modern2017-12-04 aOS Luxembourg - un tour de SharePoint modern
2017-12-04 aOS Luxembourg - un tour de SharePoint modern
 
Un tour de SharePoint Modern - Patrick Guimonet
Un tour de SharePoint Modern - Patrick GuimonetUn tour de SharePoint Modern - Patrick Guimonet
Un tour de SharePoint Modern - Patrick Guimonet
 
Gestion des documents sous O365
Gestion des documents sous O365Gestion des documents sous O365
Gestion des documents sous O365
 
SharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletSharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien Paulet
 
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
 
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft 2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
 
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
 
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
 
2017 03-30-a os aix-gouvernance documentaire avec o365
2017 03-30-a os aix-gouvernance documentaire avec o3652017 03-30-a os aix-gouvernance documentaire avec o365
2017 03-30-a os aix-gouvernance documentaire avec o365
 
Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...
Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...
Adopter Office 365 pour réduire le trop grand nombre d’emails dans mon organi...
 
Aos Luxembourg 4 Décembre
Aos Luxembourg 4 DécembreAos Luxembourg 4 Décembre
Aos Luxembourg 4 Décembre
 
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
 
aOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aideraOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aider
 
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
 
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
 
2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet
2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet
2019-02-28 aOS Nouméa - 7 - Tout sur les documents dans O365 - Sébastien Paulet
 
Webinar Alfresco/Smile - Novembre 2013
Webinar Alfresco/Smile - Novembre 2013Webinar Alfresco/Smile - Novembre 2013
Webinar Alfresco/Smile - Novembre 2013
 
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
 
Rebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderRebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aider
 
Gouvernance & cycle de vie du document avec Everteam & EI-Technologies
Gouvernance & cycle de vie du document avec Everteam & EI-TechnologiesGouvernance & cycle de vie du document avec Everteam & EI-Technologies
Gouvernance & cycle de vie du document avec Everteam & EI-Technologies
 

Plus de Sébastien Paulet

aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...Sébastien Paulet
 
aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021Sébastien Paulet
 
aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021Sébastien Paulet
 
Teams Nation - Syntex dans Teams
Teams Nation - Syntex dans TeamsTeams Nation - Syntex dans Teams
Teams Nation - Syntex dans TeamsSébastien Paulet
 
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Sébastien Paulet
 
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Sébastien Paulet
 
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020Sébastien Paulet
 
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesaOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesSébastien Paulet
 
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365Sébastien Paulet
 
aOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teamsaOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teamsSébastien Paulet
 
aOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teamsaOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teamsSébastien Paulet
 
aOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rushaOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rushSébastien Paulet
 
aOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesaOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesSébastien Paulet
 
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...Sébastien Paulet
 
Cyber security and microsoft 365 in action
Cyber security and microsoft 365 in actionCyber security and microsoft 365 in action
Cyber security and microsoft 365 in actionSébastien Paulet
 
All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020Sébastien Paulet
 
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Sébastien Paulet
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Sébastien Paulet
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...Sébastien Paulet
 
Back from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortexBack from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortexSébastien Paulet
 

Plus de Sébastien Paulet (20)

aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
 
aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021
 
aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021
 
Teams Nation - Syntex dans Teams
Teams Nation - Syntex dans TeamsTeams Nation - Syntex dans Teams
Teams Nation - Syntex dans Teams
 
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
 
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
 
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
 
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesaOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
 
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
 
aOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teamsaOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teams
 
aOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teamsaOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teams
 
aOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rushaOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rush
 
aOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesaOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usages
 
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
 
Cyber security and microsoft 365 in action
Cyber security and microsoft 365 in actionCyber security and microsoft 365 in action
Cyber security and microsoft 365 in action
 
All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020
 
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
 
Back from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortexBack from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortex
 

aOS Luxembourg-Comment O365 va vous aider - 2017 12 04

  • 1. aOS Luxembourg 4 décembre 2017 RGPD : Comment O365 permet de répondre à la nouvelle réglementation Sébastien PAULET SP_twit
  • 2. aOS Luxembourg 4 décembre 2017 Agenda GDPRISCOMING 25MAI2018
  • 3. aOS Luxembourg 4 décembre 2017 Données personnelles • Nom • Numéro d’identification (ID) • Adresse email • Identifiant utilisateur (UID) • Emplacement • Détails bancaires • Adresse IP • Cookies • Messages sur les médias sociaux • Informations génétiques, physiologiques ou physiques • Informations médicales
  • 4. aOS Luxembourg 4 décembre 2017 Sources de contenus dans O365 OneDrive Groups Teams YammerPlanner SHAREPOINT EXCHANGE
  • 5. aOS Luxembourg 4 décembre 2017 Speaker presentation France Enterprise Solutions Architect SPT Conseil Speaker on #DMS, #Archiving, #SharePoint, #Scrum, #Lean, #Ergonomy @SP_twit Blog https://sppublish.wordpress.com
  • 6. aOS Luxembourg 4 décembre 2017 Cloud – Microsoft sous-traitant de vos données
  • 7. aOS Luxembourg 4 décembre 2017 Responsabilité Gouvernance des données et gestion des droits Responsabilité SharePoint Online Hybride Azure/ IaaS Localement Points de terminaison clients Gestion des comptes et des accès Infrastructure d identités et d annuaires Contrôles réseau Applications Système d exploitation Réseau physique Centre de données physique ClientMicrosoft Hôtes physiques
  • 8. aOS Luxembourg 4 décembre 2017 Engagement contractuel • Engagement depuis 2014 • Dans les conditions d'utilisation : "Microsoft s’engage envers l’ensemble de ses clients à appliquer les Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée • Revu et approuvé par le G29
  • 9. aOS Luxembourg 4 décembre 2017 Vos obligations
  • 10. aOS Luxembourg 4 décembre 2017 Obligation du responsable des traitements Article 5 - les données à caractère personnel doivent être : 2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que celui-ci est respecté (responsabilité). TRANSPARENCE b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités […]; c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données); FINALITE d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude); MAJ / EXPORT / SUPPRESSION e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées[…]; DUREE DE RETENTION f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité); SECURITE a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence
  • 11. aOS Luxembourg 4 décembre 2017 Vos obligations - TRANSPARENCE
  • 12. aOS Luxembourg 4 décembre 2017 Transparence • New! : Disclamer pour les utilisateurs extérieurs • New! : Multi geo capability • New! : Yammer et les index du moteur de recherche seront eux aussi geo localisés. • New! : Data center FR Q2 2018
  • 13. aOS Luxembourg 4 décembre 2017 Vos obligations - FINALITE
  • 14. aOS Luxembourg 4 décembre 2017 Identifier les contenus personnels • Faites l’inventaire des données personnelles pouvant apparaitre -> Registre des traitements
  • 15. aOS Luxembourg 4 décembre 2017 Comment avaler un éléphant? Une bouchée après l’autre … Risque Facilité
  • 16. aOS Luxembourg 4 décembre 2017 Classer – mise en place d’une politique de gouvernance • Définissez des catégories pour vos: • Teams • Groups • Yammer • SharePoint • OneDrive / Mailboxes afin de mieux pouvoir les organiser • New! : nouvelle centrale d’administration SharePoint online avec possibilité d’ajouter des colonnes sur la liste des collections de sites
  • 17. aOS Luxembourg 4 décembre 2017 Classer – Plan de classement SharePoint • Les documents sont la trace d’un process métier -> Le plan de classement est le reflet de l’organisation du process métier
  • 18. aOS Luxembourg 4 décembre 2017 Classer – Plan de classement SharePoint • Les premiers niveaux « invariants » sont des sous sites ou des bibliothèques. • Les classements sur des process mûrs se font avec des métadonnées • Pour les « cases management », pensez aux documents sets • Pour les process moins formels, dossiers/sous dossiers
  • 19. aOS Luxembourg 4 décembre 2017 Classification transverse – Labels / Etiquettes • Définissez « Typologie » de contenus transverse à l’entreprise. • 1 seule par contenu • Gestion : « Sécurité et conformité » > « Classifications » > « Etiquettes » > … > « Publier les étiquettes » • Peut être appliquée manuellement par l’utilisateur final depuis les programmes clients ou les interfaces web • Rapport disponibles
  • 20. aOS Luxembourg 4 décembre 2017 Détecter – Labels / Etiquettes automatiques • Application automatique des Etiquettes sur les contenus sensibles dans Exchange Online, SharePoint Online, and OneDrive for Business. • Gestion : « Sécurité et conformité » > « Classifications » > « Stratégies d’étiquettes » > « Appliquer automatiquement une étiquette »
  • 21. aOS Luxembourg 4 décembre 2017 Détecter – Protection contre la perte des données - Data Loss Prevention Policies • Application de comportements en fonction des étiquettes • Exemple : Possibilité de bloquer ou alerter lors de l’accès ou du partage • Rapports disponibles
  • 22. aOS Luxembourg 4 décembre 2017 Vos obligations - RETENTION
  • 23. aOS Luxembourg 4 décembre 2017 Records Management - Retention policies • Durée de rétention par bibliothèque ou par content type ou par étiquette dans SharePoint • Formule : « XX année/mois/semaine/jours après [métadonnées] » alors supprimer/déclarer comme enregistrement • New! : Arrivée annoncée de rétentions basées sur événements
  • 24. aOS Luxembourg 4 décembre 2017 Vos obligations - MAJ/EXPORT/SUPPRESSION
  • 25. aOS Luxembourg 4 décembre 2017 eDiscovery • Recherche cross boites mails/OneDrives/SharePoints • Possibilité : • D’exporter • Geler • Suspendre les périodes de rétention • New! : eDiscovery sur messages Yammer
  • 26. aOS Luxembourg 4 décembre 2017 Vos obligations - SECURITE
  • 27. aOS Luxembourg 4 décembre 2017 Gestion des menaces
  • 29. aOS Luxembourg 4 décembre 2017 IRM • New! : arrivée d’IRM sur O365 (déjà dispo en onPrem) • Faire porter les permissions définies au niveau de SharePoint sur le document ou d’Exchange sur le mail. • Système de clef publique/clef privé et un encryptage des documents à la volée (chiffrement AES avec clefs 128 et 256 bits pour les documents) • Lire https://docs.microsoft.com/fr-fr/information-protection/understand- explore/how-does-it-work
  • 30. aOS Luxembourg 4 décembre 2017 SECURITY SCORE • Bonnes pratiques pour sécuriser votre tenant. • Accessible sur https://securescore.office.com/
  • 31. aOS Luxembourg 4 décembre 2017 Au delà – Obligation d’assistance
  • 32. aOS Luxembourg 4 décembre 2017 COMPLIANCE MANAGER • Normes supportées par Microsoft (GDPR, ISO, etc.) • Critères et actions faites par Microsoft • Critères et actions à faire coté client • Informations à saisir directement, gestion des tâches, mini workflow • New! : En beta, disponibilité générale Q1 2018. https://servicetrust.microsoft.com/ComplianceManager
  • 33. aOS Luxembourg 4 décembre 2017 Conclusion
  • 34. aOS Luxembourg 4 décembre 2017 Conclusion… • Nombreux outils déjà présents ou à venir pour répondre à la réglementation • Tout ne reposera pas sur le sous traitant • Critère fort de différentiation avec la concurrence pour Microsoft • Concerne aussi Azure et SQL • N’oubliez pas le facteur humain…
  • 35. aOS Luxembourg 4 décembre 2017 Merci à notre sponsor !