SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
aOS Réunion
26 Octobre 2017
RGPD : Comment O365 va vous aider?
@SP_twit – Sébastien Paulet – SPT Conseil
aOS Maurice & Réunion
24 et 26 Octobre 2017
Speaker presentation
France
Enterprise Solutions
Architect
SPT Conseil
Speaker on
#DMS, #Archiving,
#SharePoint,
#Scrum, #Lean,
#Ergonomy
@SP_twit
Blog
https://sppublish.wordpress.com
aOS Maurice & Réunion
24 et 26 Octobre 2017
Agenda
GDPRISCOMING
25MAI2018
aOS Maurice & Réunion
24 et 26 Octobre 2017
Données personnelles
• Nom
• Numéro d’identification (ID)
• Adresse email
• Identifiant utilisateur (UID)
• Emplacement
• Détails bancaires
• Adresse IP
• Cookies
• Messages sur les médias sociaux
• Informations génétiques, physiologiques ou physiques
• Informations médicales
aOS Maurice & Réunion
24 et 26 Octobre 2017
Sources de contenus dans O365
SHAREPOINT
Teams
OneDrive
Yammer
Groups
Planner
EXCHANGE
aOS Maurice & Réunion
24/26 Octobre 2017
Cloud – Microsoft sous-traitant de vos données
aOS Maurice & Réunion
24 et 26 Octobre 2017
Engagement contractuel
• Engagement depuis 2014
• Dans les conditions d'utilisation :
"Microsoft s’engage envers l’ensemble de ses clients à appliquer les
Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée
• Revu et approuvé par le G29
aOS Maurice & Réunion
24 et 26 Octobre 2017
Responsabilité
Gouvernance des données
et gestion des droits
Responsabilité
SharePoint
Online Hybride
Azure/
IaaS Localement
Points de terminaison
clients
Gestion des comptes et
des accès
Infrastructure d identités
et d annuaires
Contrôles réseau
Applications
Système d exploitation
Réseau physique
Centre de données
physique
ClientMicrosoft
Hôtes physiques
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations
aOS Maurice & Réunion
24 et 26 Octobre 2017
Obligation du responsable des
traitements
Article 5 - les données à caractère personnel doivent être :
• a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence);
-> TRANSPARENCE
• b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible
avec ces finalités […];
c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des
données);
-> FINALITE
• d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel
qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude);
-> MAJ/EXPORT/SUPPRESSION
• e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au
regard des finalités pour lesquelles elles sont traitées[…];
-> DUREE DE RETENTION
• f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non
autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou
organisationnelles appropriées (intégrité et confidentialité);
-> SECURITE
2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que celui-ci est respecté
(responsabilité).
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - Transparence
aOS Maurice & Réunion
24 et 26 Octobre 2017
Transparence
• New! : Disclamer pour les utilisateurs extérieurs
• New! : Multi geo
capability
• New! : Yammer et les
index du moteur de
recherche seront eux aussi
geo localisés.
• New! : Data center FR
Q2 2018
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - FINALITE
aOS Maurice & Réunion
24 et 26 Octobre 2017
Identifier les contenus personnels
• Faites l’inventaire des données personnelles pouvant apparaitre
-> Registre des traitements (si >250 employés ou si traitement
particulier)
aOS Maurice & Réunion
24 et 26 Octobre 2017
Comment avaler un éléphant?
Une bouchée après l’autre …
Risque
Facilité
aOS Maurice & Réunion
24 et 26 Octobre 2017
Classer – mise en place d’une politique
de gouvernance
• Définissez des catégories pour vos:
• Teams
• Groups
• Yammer
• SharePoint
• OneDrive / Mailboxes
afin de mieux pouvoir les organiser
• New! : nouvelle centrale d’administration SharePoint online avec
possibilité d’ajouter des colonnes sur la liste des collections de sites
aOS Maurice & Réunion
24 et 26 Octobre 2017
Classer – Plan de classement
SharePoint
• Les documents sont la trace d’un process métier
-> Le plan de classement est le reflet de l’organisation du process
métier
aOS Maurice & Réunion
24 et 26 Octobre 2017
Classer – Plan de classement
SharePoint
• Les premiers niveaux « invariants » sont des sous sites ou
des bibliothèques.
• Les classements sur des process mûrs se font avec des
métadonnées
• Pour les « cases management », pensez aux documents sets
• Pour les process moins formels, dossiers/sous dossiers
aOS Maurice & Réunion
24 et 26 Octobre 2017
Détecter – Labels / Etiquettes
• Définissez « Typologie » de contenus transverse à l’entreprise.
• 1 seule par contenu
• Gestion : « Sécurité et conformité »
> « Classifications » > « Etiquettes » > … >
« Publier les étiquettes »
• Peut être appliquée manuellement par
l’utilisateur final depuis les programmes clients
ou les interfaces web
• Rapport disponibles
aOS Maurice & Réunion
24 et 26 Octobre 2017
Détecter – Labels / Etiquettes
automatiques
• Application automatique des Etiquettes sur les contenus sensibles
dans Exchange Online, SharePoint Online, and OneDrive for Business.
• Gestion : « Sécurité et conformité »
> « Classifications » > « Stratégies
d’étiquettes » > « Appliquer
automatiquement une étiquette »
aOS Maurice & Réunion
24 et 26 Octobre 2017
Détecter – Protection contre la perte des
données - Data Loss Prevention Policies
• Application de comportements en fonction des étiquettes
• Exemple : Possibilité de bloquer ou alerter
lors de l’accès ou du partage
• Rapports disponibles
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - RETENTION
aOS Maurice & Réunion
24 et 26 Octobre 2017
Records Management - Retention
policies
• Durée de rétention par bibliothèque ou par content type dans
SharePoint
• Possibilité d’associer une rétention policy à un etiquette :
« XX année/mois/semaine/jours après [métadonnées] » alors
supprimer/déclarer comme enregistrement
• New! : Arrivée annoncée de rétentions basées sur événements
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations -
MAJ/EXPORT/SUPPRESSION
aOS Maurice & Réunion
24 et 26 Octobre 2017
eDiscovery
• Recherche cross boites mails/SharePoints
• Possibilité :
• D’exporter
• Geler
• Suspendre les périodes
de rétention
• New! : eDiscovery
sur messages Yammer
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - SECURITE
aOS Maurice & Réunion
24 et 26 Octobre 2017
Gestion des menaces
aOS Maurice & Réunion
24 et 26 Octobre 2017
AUDIT
aOS Maurice & Réunion
24 et 26 Octobre 2017
IRM
• New! : arrivée d’IRM sur O365 (déjà dispo en onPrem)
• Faire porter les permissions définies au
niveau de SharePoint sur le document.
• Système de clef publique/clef privé et
un encryptage des documents à la
volée (chiffrement AES avec clefs 128
et 256 bits pour les documents)
• Lire https://docs.microsoft.com/fr-fr/information-protection/understand-
explore/how-does-it-work
aOS Maurice & Réunion
24 et 26 Octobre 2017
SECURITY SCORE
• Bonnes pratiques pour sécuriser votre tenant.
• Accessible sur https://securescore.office.com/
aOS Maurice & Réunion
24/26 Octobre 2017
Au delà – Obligation d’assistance
aOS Maurice & Réunion
24 et 26 Octobre 2017
COMPLIANCE MANAGER
• Normes supportées par Microsoft (GDPR, ISO, etc.)
• Critères et actions à faire coté client
• Informations à saisir directement.
• New! : Disponibilité générale Q1 2018.
aOS Maurice & Réunion
24/26 Octobre 2017
Conclusion
aOS Maurice & Réunion
24 et 26 Octobre 2017
Conclusion…
• Nombreux outils déjà présents ou a venir pour répondre à la loi
• Tout ne reposera pas sur le sous traitant
• Critère fort de différentiation avec la concurrence pour Microsoft
• Concerne aussi Azure et SQL
• N’oubliez pas le facteur humain…
aOS Maurice & Réunion
24/26 Octobre 2017
Thanks to our sponsors!
Merci à nos sponsors
Platinum

Contenu connexe

Similaire à RGPD : Comment o365 va vous aider? 26-10-2017 #aOSLaRéunion

2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité MicrosoftaOS Community
 
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft 2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft Sébastien Paulet
 
SharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletSharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletaOS Community
 
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...Patrick Guimonet
 
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...aOS Community
 
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 Sébastien Paulet
 
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien PauletaOS Community
 
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28Sébastien Paulet
 
aOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aideraOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aiderSébastien Paulet
 
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSaOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSMaxime Rastello
 
Rebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderRebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderSébastien Paulet
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Microsoft Technet France
 
Micropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier OracleMicropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier OracleMicropole Group
 
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Sylvain Cortes
 
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - BechtleaOS Community
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODMarc Rousselet
 
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...M2i Formation
 
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Mailjet
 

Similaire à RGPD : Comment o365 va vous aider? 26-10-2017 #aOSLaRéunion (20)

2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
 
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft 2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
 
SharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletSharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien Paulet
 
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
 
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
 
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
 
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
 
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
 
aOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aideraOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aider
 
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSaOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
 
Rebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderRebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aider
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 
Micropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier OracleMicropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier Oracle
 
Ageris privacy 2016
Ageris privacy 2016Ageris privacy 2016
Ageris privacy 2016
 
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
 
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYOD
 
Mon Stockage a la Cloud Attitude
Mon Stockage a la Cloud Attitude Mon Stockage a la Cloud Attitude
Mon Stockage a la Cloud Attitude
 
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
 
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
 

Plus de Sébastien Paulet

aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...Sébastien Paulet
 
aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021Sébastien Paulet
 
aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021Sébastien Paulet
 
Teams Nation - Syntex dans Teams
Teams Nation - Syntex dans TeamsTeams Nation - Syntex dans Teams
Teams Nation - Syntex dans TeamsSébastien Paulet
 
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Sébastien Paulet
 
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Sébastien Paulet
 
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020Sébastien Paulet
 
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesaOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesSébastien Paulet
 
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365Sébastien Paulet
 
aOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teamsaOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teamsSébastien Paulet
 
aOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teamsaOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teamsSébastien Paulet
 
aOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rushaOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rushSébastien Paulet
 
aOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesaOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesSébastien Paulet
 
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...Sébastien Paulet
 
Cyber security and microsoft 365 in action
Cyber security and microsoft 365 in actionCyber security and microsoft 365 in action
Cyber security and microsoft 365 in actionSébastien Paulet
 
All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020Sébastien Paulet
 
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Sébastien Paulet
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Sébastien Paulet
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...Sébastien Paulet
 
Back from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortexBack from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortexSébastien Paulet
 

Plus de Sébastien Paulet (20)

aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...
 
aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021aMS Southeast Asia - Security and compliance M365 with labels 16102021
aMS Southeast Asia - Security and compliance M365 with labels 16102021
 
aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021aMS Strasbourg Cybersec et M365 en action 14102021
aMS Strasbourg Cybersec et M365 en action 14102021
 
Teams Nation - Syntex dans Teams
Teams Nation - Syntex dans TeamsTeams Nation - Syntex dans Teams
Teams Nation - Syntex dans Teams
 
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021
 
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020
 
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020 Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020
 
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesaOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content Services
 
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365
 
aOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teamsaOS Solidarite NC - Aller plus loin dans teams
aOS Solidarite NC - Aller plus loin dans teams
 
aOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teamsaOS Solidarite NC - Gouvernance teams
aOS Solidarite NC - Gouvernance teams
 
aOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rushaOS solidarite NC - Teams, apres le rush
aOS solidarite NC - Teams, apres le rush
 
aOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesaOS Solidarite NC M365 Virtual Marathon - O365 par les usages
aOS Solidarite NC M365 Virtual Marathon - O365 par les usages
 
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...
 
Cyber security and microsoft 365 in action
Cyber security and microsoft 365 in actionCyber security and microsoft 365 in action
Cyber security and microsoft 365 in action
 
All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020All about documents in O365 - M365 May 2020
All about documents in O365 - M365 May 2020
 
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
 
Back from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortexBack from MS Ignite 2019 content service projet cortex
Back from MS Ignite 2019 content service projet cortex
 

RGPD : Comment o365 va vous aider? 26-10-2017 #aOSLaRéunion

  • 1. aOS Réunion 26 Octobre 2017 RGPD : Comment O365 va vous aider? @SP_twit – Sébastien Paulet – SPT Conseil
  • 2. aOS Maurice & Réunion 24 et 26 Octobre 2017 Speaker presentation France Enterprise Solutions Architect SPT Conseil Speaker on #DMS, #Archiving, #SharePoint, #Scrum, #Lean, #Ergonomy @SP_twit Blog https://sppublish.wordpress.com
  • 3. aOS Maurice & Réunion 24 et 26 Octobre 2017 Agenda GDPRISCOMING 25MAI2018
  • 4. aOS Maurice & Réunion 24 et 26 Octobre 2017 Données personnelles • Nom • Numéro d’identification (ID) • Adresse email • Identifiant utilisateur (UID) • Emplacement • Détails bancaires • Adresse IP • Cookies • Messages sur les médias sociaux • Informations génétiques, physiologiques ou physiques • Informations médicales
  • 5. aOS Maurice & Réunion 24 et 26 Octobre 2017 Sources de contenus dans O365 SHAREPOINT Teams OneDrive Yammer Groups Planner EXCHANGE
  • 6. aOS Maurice & Réunion 24/26 Octobre 2017 Cloud – Microsoft sous-traitant de vos données
  • 7. aOS Maurice & Réunion 24 et 26 Octobre 2017 Engagement contractuel • Engagement depuis 2014 • Dans les conditions d'utilisation : "Microsoft s’engage envers l’ensemble de ses clients à appliquer les Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée • Revu et approuvé par le G29
  • 8. aOS Maurice & Réunion 24 et 26 Octobre 2017 Responsabilité Gouvernance des données et gestion des droits Responsabilité SharePoint Online Hybride Azure/ IaaS Localement Points de terminaison clients Gestion des comptes et des accès Infrastructure d identités et d annuaires Contrôles réseau Applications Système d exploitation Réseau physique Centre de données physique ClientMicrosoft Hôtes physiques
  • 9. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations
  • 10. aOS Maurice & Réunion 24 et 26 Octobre 2017 Obligation du responsable des traitements Article 5 - les données à caractère personnel doivent être : • a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence); -> TRANSPARENCE • b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités […]; c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données); -> FINALITE • d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude); -> MAJ/EXPORT/SUPPRESSION • e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées[…]; -> DUREE DE RETENTION • f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité); -> SECURITE 2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que celui-ci est respecté (responsabilité).
  • 11. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - Transparence
  • 12. aOS Maurice & Réunion 24 et 26 Octobre 2017 Transparence • New! : Disclamer pour les utilisateurs extérieurs • New! : Multi geo capability • New! : Yammer et les index du moteur de recherche seront eux aussi geo localisés. • New! : Data center FR Q2 2018
  • 13. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - FINALITE
  • 14. aOS Maurice & Réunion 24 et 26 Octobre 2017 Identifier les contenus personnels • Faites l’inventaire des données personnelles pouvant apparaitre -> Registre des traitements (si >250 employés ou si traitement particulier)
  • 15. aOS Maurice & Réunion 24 et 26 Octobre 2017 Comment avaler un éléphant? Une bouchée après l’autre … Risque Facilité
  • 16. aOS Maurice & Réunion 24 et 26 Octobre 2017 Classer – mise en place d’une politique de gouvernance • Définissez des catégories pour vos: • Teams • Groups • Yammer • SharePoint • OneDrive / Mailboxes afin de mieux pouvoir les organiser • New! : nouvelle centrale d’administration SharePoint online avec possibilité d’ajouter des colonnes sur la liste des collections de sites
  • 17. aOS Maurice & Réunion 24 et 26 Octobre 2017 Classer – Plan de classement SharePoint • Les documents sont la trace d’un process métier -> Le plan de classement est le reflet de l’organisation du process métier
  • 18. aOS Maurice & Réunion 24 et 26 Octobre 2017 Classer – Plan de classement SharePoint • Les premiers niveaux « invariants » sont des sous sites ou des bibliothèques. • Les classements sur des process mûrs se font avec des métadonnées • Pour les « cases management », pensez aux documents sets • Pour les process moins formels, dossiers/sous dossiers
  • 19. aOS Maurice & Réunion 24 et 26 Octobre 2017 Détecter – Labels / Etiquettes • Définissez « Typologie » de contenus transverse à l’entreprise. • 1 seule par contenu • Gestion : « Sécurité et conformité » > « Classifications » > « Etiquettes » > … > « Publier les étiquettes » • Peut être appliquée manuellement par l’utilisateur final depuis les programmes clients ou les interfaces web • Rapport disponibles
  • 20. aOS Maurice & Réunion 24 et 26 Octobre 2017 Détecter – Labels / Etiquettes automatiques • Application automatique des Etiquettes sur les contenus sensibles dans Exchange Online, SharePoint Online, and OneDrive for Business. • Gestion : « Sécurité et conformité » > « Classifications » > « Stratégies d’étiquettes » > « Appliquer automatiquement une étiquette »
  • 21. aOS Maurice & Réunion 24 et 26 Octobre 2017 Détecter – Protection contre la perte des données - Data Loss Prevention Policies • Application de comportements en fonction des étiquettes • Exemple : Possibilité de bloquer ou alerter lors de l’accès ou du partage • Rapports disponibles
  • 22. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - RETENTION
  • 23. aOS Maurice & Réunion 24 et 26 Octobre 2017 Records Management - Retention policies • Durée de rétention par bibliothèque ou par content type dans SharePoint • Possibilité d’associer une rétention policy à un etiquette : « XX année/mois/semaine/jours après [métadonnées] » alors supprimer/déclarer comme enregistrement • New! : Arrivée annoncée de rétentions basées sur événements
  • 24. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - MAJ/EXPORT/SUPPRESSION
  • 25. aOS Maurice & Réunion 24 et 26 Octobre 2017 eDiscovery • Recherche cross boites mails/SharePoints • Possibilité : • D’exporter • Geler • Suspendre les périodes de rétention • New! : eDiscovery sur messages Yammer
  • 26. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - SECURITE
  • 27. aOS Maurice & Réunion 24 et 26 Octobre 2017 Gestion des menaces
  • 28. aOS Maurice & Réunion 24 et 26 Octobre 2017 AUDIT
  • 29. aOS Maurice & Réunion 24 et 26 Octobre 2017 IRM • New! : arrivée d’IRM sur O365 (déjà dispo en onPrem) • Faire porter les permissions définies au niveau de SharePoint sur le document. • Système de clef publique/clef privé et un encryptage des documents à la volée (chiffrement AES avec clefs 128 et 256 bits pour les documents) • Lire https://docs.microsoft.com/fr-fr/information-protection/understand- explore/how-does-it-work
  • 30. aOS Maurice & Réunion 24 et 26 Octobre 2017 SECURITY SCORE • Bonnes pratiques pour sécuriser votre tenant. • Accessible sur https://securescore.office.com/
  • 31. aOS Maurice & Réunion 24/26 Octobre 2017 Au delà – Obligation d’assistance
  • 32. aOS Maurice & Réunion 24 et 26 Octobre 2017 COMPLIANCE MANAGER • Normes supportées par Microsoft (GDPR, ISO, etc.) • Critères et actions à faire coté client • Informations à saisir directement. • New! : Disponibilité générale Q1 2018.
  • 33. aOS Maurice & Réunion 24/26 Octobre 2017 Conclusion
  • 34. aOS Maurice & Réunion 24 et 26 Octobre 2017 Conclusion… • Nombreux outils déjà présents ou a venir pour répondre à la loi • Tout ne reposera pas sur le sous traitant • Critère fort de différentiation avec la concurrence pour Microsoft • Concerne aussi Azure et SQL • N’oubliez pas le facteur humain…
  • 35. aOS Maurice & Réunion 24/26 Octobre 2017 Thanks to our sponsors! Merci à nos sponsors Platinum