SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
aOS Réunion
26 Octobre 2017
RGPD : Comment O365 va vous aider?
@SP_twit – Sébastien Paulet – SPT Conseil
aOS Maurice & Réunion
24 et 26 Octobre 2017
Speaker presentation
France
Enterprise Solutions
Architect
SPT Conseil
Speaker on
#DMS, #Archiving,
#SharePoint,
#Scrum, #Lean,
#Ergonomy
@SP_twit
Blog
https://sppublish.wordpress.com
aOS Maurice & Réunion
24 et 26 Octobre 2017
Agenda
GDPRISCOMING
25MAI2018
aOS Maurice & Réunion
24 et 26 Octobre 2017
Données personnelles
• Nom
• Numéro d’identification (ID)
• Adresse email
• Identifiant utilisateur (UID)
• Emplacement
• Détails bancaires
• Adresse IP
• Cookies
• Messages sur les médias sociaux
• Informations génétiques, physiologiques ou physiques
• Informations médicales
aOS Maurice & Réunion
24 et 26 Octobre 2017
Sources de contenus dans O365
SHAREPOINT
Teams
OneDrive
Yammer
Groups
Planner
EXCHANGE
aOS Maurice & Réunion
24/26 Octobre 2017
Cloud – Microsoft sous-traitant de vos données
aOS Maurice & Réunion
24 et 26 Octobre 2017
Engagement contractuel
• Engagement depuis 2014
• Dans les conditions d'utilisation :
"Microsoft s’engage envers l’ensemble de ses clients à appliquer les
Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée
• Revu et approuvé par le G29
aOS Maurice & Réunion
24 et 26 Octobre 2017
Responsabilité
Gouvernance des données
et gestion des droits
Responsabilité
SharePoint
Online Hybride
Azure/
IaaS Localement
Points de terminaison
clients
Gestion des comptes et
des accès
Infrastructure d identités
et d annuaires
Contrôles réseau
Applications
Système d exploitation
Réseau physique
Centre de données
physique
ClientMicrosoft
Hôtes physiques
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations
aOS Maurice & Réunion
24 et 26 Octobre 2017
Obligation du responsable des
traitements
Article 5 - les données à caractère personnel doivent être :
• a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence);
-> TRANSPARENCE
• b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible
avec ces finalités […];
c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des
données);
-> FINALITE
• d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel
qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude);
-> MAJ/EXPORT/SUPPRESSION
• e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au
regard des finalités pour lesquelles elles sont traitées[…];
-> DUREE DE RETENTION
• f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non
autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou
organisationnelles appropriées (intégrité et confidentialité);
-> SECURITE
2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que celui-ci est respecté
(responsabilité).
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - Transparence
aOS Maurice & Réunion
24 et 26 Octobre 2017
Transparence
• New! : Disclamer pour les utilisateurs extérieurs
• New! : Multi geo
capability
• New! : Yammer et les
index du moteur de
recherche seront eux aussi
geo localisés.
• New! : Data center FR
Q2 2018
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - FINALITE
aOS Maurice & Réunion
24 et 26 Octobre 2017
Identifier les contenus personnels
• Faites l’inventaire des données personnelles pouvant apparaitre
-> Registre des traitements (si >250 employés ou si traitement
particulier)
aOS Maurice & Réunion
24 et 26 Octobre 2017
Comment avaler un éléphant?
Une bouchée après l’autre …
Risque
Facilité
aOS Maurice & Réunion
24 et 26 Octobre 2017
Classer – mise en place d’une politique
de gouvernance
• Définissez des catégories pour vos:
• Teams
• Groups
• Yammer
• SharePoint
• OneDrive / Mailboxes
afin de mieux pouvoir les organiser
• New! : nouvelle centrale d’administration SharePoint online avec
possibilité d’ajouter des colonnes sur la liste des collections de sites
aOS Maurice & Réunion
24 et 26 Octobre 2017
Classer – Plan de classement
SharePoint
• Les documents sont la trace d’un process métier
-> Le plan de classement est le reflet de l’organisation du process
métier
aOS Maurice & Réunion
24 et 26 Octobre 2017
Classer – Plan de classement
SharePoint
• Les premiers niveaux « invariants » sont des sous sites ou
des bibliothèques.
• Les classements sur des process mûrs se font avec des
métadonnées
• Pour les « cases management », pensez aux documents sets
• Pour les process moins formels, dossiers/sous dossiers
aOS Maurice & Réunion
24 et 26 Octobre 2017
Détecter – Labels / Etiquettes
• Définissez « Typologie » de contenus transverse à l’entreprise.
• 1 seule par contenu
• Gestion : « Sécurité et conformité »
> « Classifications » > « Etiquettes » > … >
« Publier les étiquettes »
• Peut être appliquée manuellement par
l’utilisateur final depuis les programmes clients
ou les interfaces web
• Rapport disponibles
aOS Maurice & Réunion
24 et 26 Octobre 2017
Détecter – Labels / Etiquettes
automatiques
• Application automatique des Etiquettes sur les contenus sensibles
dans Exchange Online, SharePoint Online, and OneDrive for Business.
• Gestion : « Sécurité et conformité »
> « Classifications » > « Stratégies
d’étiquettes » > « Appliquer
automatiquement une étiquette »
aOS Maurice & Réunion
24 et 26 Octobre 2017
Détecter – Protection contre la perte des
données - Data Loss Prevention Policies
• Application de comportements en fonction des étiquettes
• Exemple : Possibilité de bloquer ou alerter
lors de l’accès ou du partage
• Rapports disponibles
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - RETENTION
aOS Maurice & Réunion
24 et 26 Octobre 2017
Records Management - Retention
policies
• Durée de rétention par bibliothèque ou par content type dans
SharePoint
• Possibilité d’associer une rétention policy à un etiquette :
« XX année/mois/semaine/jours après [métadonnées] » alors
supprimer/déclarer comme enregistrement
• New! : Arrivée annoncée de rétentions basées sur événements
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations -
MAJ/EXPORT/SUPPRESSION
aOS Maurice & Réunion
24 et 26 Octobre 2017
eDiscovery
• Recherche cross boites mails/SharePoints
• Possibilité :
• D’exporter
• Geler
• Suspendre les périodes
de rétention
• New! : eDiscovery
sur messages Yammer
aOS Maurice & Réunion
24/26 Octobre 2017
Vos obligations - SECURITE
aOS Maurice & Réunion
24 et 26 Octobre 2017
Gestion des menaces
aOS Maurice & Réunion
24 et 26 Octobre 2017
AUDIT
aOS Maurice & Réunion
24 et 26 Octobre 2017
IRM
• New! : arrivée d’IRM sur O365 (déjà dispo en onPrem)
• Faire porter les permissions définies au
niveau de SharePoint sur le document.
• Système de clef publique/clef privé et
un encryptage des documents à la
volée (chiffrement AES avec clefs 128
et 256 bits pour les documents)
• Lire https://docs.microsoft.com/fr-fr/information-protection/understand-
explore/how-does-it-work
aOS Maurice & Réunion
24 et 26 Octobre 2017
SECURITY SCORE
• Bonnes pratiques pour sécuriser votre tenant.
• Accessible sur https://securescore.office.com/
aOS Maurice & Réunion
24/26 Octobre 2017
Au delà – Obligation d’assistance
aOS Maurice & Réunion
24 et 26 Octobre 2017
COMPLIANCE MANAGER
• Normes supportées par Microsoft (GDPR, ISO, etc.)
• Critères et actions à faire coté client
• Informations à saisir directement.
• New! : Disponibilité générale Q1 2018.
aOS Maurice & Réunion
24/26 Octobre 2017
Conclusion
aOS Maurice & Réunion
24 et 26 Octobre 2017
Conclusion…
• Nombreux outils déjà présents ou a venir pour répondre à la loi
• Tout ne reposera pas sur le sous traitant
• Critère fort de différentiation avec la concurrence pour Microsoft
• Concerne aussi Azure et SQL
• N’oubliez pas le facteur humain…
aOS Maurice & Réunion
24/26 Octobre 2017
Thanks to our sponsors!
Merci à nos sponsors
Platinum

Contenu connexe

Similaire à RGPD, comment Office 365 va vous aider ? - Sébastien Paulet

RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...
RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...
RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...aOS Community
 
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité MicrosoftaOS Community
 
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft 2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft Sébastien Paulet
 
SharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletSharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletaOS Community
 
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...Patrick Guimonet
 
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...aOS Community
 
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 Sébastien Paulet
 
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien PauletaOS Community
 
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28Sébastien Paulet
 
aOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aideraOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aiderSébastien Paulet
 
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSaOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSMaxime Rastello
 
Rebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderRebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderSébastien Paulet
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Microsoft Technet France
 
Micropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier OracleMicropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier OracleMicropole Group
 
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Sylvain Cortes
 
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - BechtleaOS Community
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODMarc Rousselet
 
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...M2i Formation
 

Similaire à RGPD, comment Office 365 va vous aider ? - Sébastien Paulet (20)

RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...
RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...
RGPD Comment Office 365 permet de répondre à la nouvelle régementation ? - Sé...
 
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
2018 06-21 aOS Aix -RGPD - les solutions de sécurité Microsoft
 
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft 2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft
 
SharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien PauletSharePoint et la Gestion électronique de documents - Sébastien Paulet
SharePoint et la Gestion électronique de documents - Sébastien Paulet
 
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
2017-10-24 et 26 Bonnes pratiques pour votre espace de travail numérique Offi...
 
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
2019-03-06 aOS Papeete - 3 - RGPD comment Office 365 peut vous aider - Sébast...
 
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06
 
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
2019-02-28 aOS Nouméa - 3 - RGPD Comment O365 peut vous aider - Sébastien Paulet
 
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28
 
aOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aideraOS Mayotte - RGPD Comment O365 va vous aider
aOS Mayotte - RGPD Comment O365 va vous aider
 
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSaOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS
 
Rebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aiderRebuild 2018 RGPD comment O365 va vous aider
Rebuild 2018 RGPD comment O365 va vous aider
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 
Micropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier OracleMicropole Data Forum 2017 - Atelier Oracle
Micropole Data Forum 2017 - Atelier Oracle
 
Ageris privacy 2016
Ageris privacy 2016Ageris privacy 2016
Ageris privacy 2016
 
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
Comment securiser votre usage ou migration vers Office 365 [2018 12-04]
 
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
2019-06-04 aOS Strasbourg - Partenaires 1 - Bechtle
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYOD
 
Mon Stockage a la Cloud Attitude
Mon Stockage a la Cloud Attitude Mon Stockage a la Cloud Attitude
Mon Stockage a la Cloud Attitude
 
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
M2i Webinar - Sécurité, Gouvernance et Bonnes pratiques au sein de Microsoft ...
 

Plus de aOS Community

Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020aOS Community
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020aOS Community
 
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020aOS Community
 
Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020aOS Community
 
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 aOS Community
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...aOS Community
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020aOS Community
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020 aOS Community
 
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Community
 
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Community
 
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...aOS Community
 
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Community
 
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Community
 
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Community
 
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Community
 
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Community
 
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Community
 
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Community
 
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Community
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Community
 

Plus de aOS Community (20)

Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
 
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
 
Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020
 
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020
 
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
 
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
 
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
 
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
 
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
 
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
 
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
 
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
 
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
 
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
 
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 

RGPD, comment Office 365 va vous aider ? - Sébastien Paulet

  • 1. aOS Réunion 26 Octobre 2017 RGPD : Comment O365 va vous aider? @SP_twit – Sébastien Paulet – SPT Conseil
  • 2. aOS Maurice & Réunion 24 et 26 Octobre 2017 Speaker presentation France Enterprise Solutions Architect SPT Conseil Speaker on #DMS, #Archiving, #SharePoint, #Scrum, #Lean, #Ergonomy @SP_twit Blog https://sppublish.wordpress.com
  • 3. aOS Maurice & Réunion 24 et 26 Octobre 2017 Agenda GDPRISCOMING 25MAI2018
  • 4. aOS Maurice & Réunion 24 et 26 Octobre 2017 Données personnelles • Nom • Numéro d’identification (ID) • Adresse email • Identifiant utilisateur (UID) • Emplacement • Détails bancaires • Adresse IP • Cookies • Messages sur les médias sociaux • Informations génétiques, physiologiques ou physiques • Informations médicales
  • 5. aOS Maurice & Réunion 24 et 26 Octobre 2017 Sources de contenus dans O365 SHAREPOINT Teams OneDrive Yammer Groups Planner EXCHANGE
  • 6. aOS Maurice & Réunion 24/26 Octobre 2017 Cloud – Microsoft sous-traitant de vos données
  • 7. aOS Maurice & Réunion 24 et 26 Octobre 2017 Engagement contractuel • Engagement depuis 2014 • Dans les conditions d'utilisation : "Microsoft s’engage envers l’ensemble de ses clients à appliquer les Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée • Revu et approuvé par le G29
  • 8. aOS Maurice & Réunion 24 et 26 Octobre 2017 Responsabilité Gouvernance des données et gestion des droits Responsabilité SharePoint Online Hybride Azure/ IaaS Localement Points de terminaison clients Gestion des comptes et des accès Infrastructure d identités et d annuaires Contrôles réseau Applications Système d exploitation Réseau physique Centre de données physique ClientMicrosoft Hôtes physiques
  • 9. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations
  • 10. aOS Maurice & Réunion 24 et 26 Octobre 2017 Obligation du responsable des traitements Article 5 - les données à caractère personnel doivent être : • a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence); -> TRANSPARENCE • b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités […]; c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données); -> FINALITE • d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude); -> MAJ/EXPORT/SUPPRESSION • e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées[…]; -> DUREE DE RETENTION • f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité); -> SECURITE 2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que celui-ci est respecté (responsabilité).
  • 11. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - Transparence
  • 12. aOS Maurice & Réunion 24 et 26 Octobre 2017 Transparence • New! : Disclamer pour les utilisateurs extérieurs • New! : Multi geo capability • New! : Yammer et les index du moteur de recherche seront eux aussi geo localisés. • New! : Data center FR Q2 2018
  • 13. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - FINALITE
  • 14. aOS Maurice & Réunion 24 et 26 Octobre 2017 Identifier les contenus personnels • Faites l’inventaire des données personnelles pouvant apparaitre -> Registre des traitements (si >250 employés ou si traitement particulier)
  • 15. aOS Maurice & Réunion 24 et 26 Octobre 2017 Comment avaler un éléphant? Une bouchée après l’autre … Risque Facilité
  • 16. aOS Maurice & Réunion 24 et 26 Octobre 2017 Classer – mise en place d’une politique de gouvernance • Définissez des catégories pour vos: • Teams • Groups • Yammer • SharePoint • OneDrive / Mailboxes afin de mieux pouvoir les organiser • New! : nouvelle centrale d’administration SharePoint online avec possibilité d’ajouter des colonnes sur la liste des collections de sites
  • 17. aOS Maurice & Réunion 24 et 26 Octobre 2017 Classer – Plan de classement SharePoint • Les documents sont la trace d’un process métier -> Le plan de classement est le reflet de l’organisation du process métier
  • 18. aOS Maurice & Réunion 24 et 26 Octobre 2017 Classer – Plan de classement SharePoint • Les premiers niveaux « invariants » sont des sous sites ou des bibliothèques. • Les classements sur des process mûrs se font avec des métadonnées • Pour les « cases management », pensez aux documents sets • Pour les process moins formels, dossiers/sous dossiers
  • 19. aOS Maurice & Réunion 24 et 26 Octobre 2017 Détecter – Labels / Etiquettes • Définissez « Typologie » de contenus transverse à l’entreprise. • 1 seule par contenu • Gestion : « Sécurité et conformité » > « Classifications » > « Etiquettes » > … > « Publier les étiquettes » • Peut être appliquée manuellement par l’utilisateur final depuis les programmes clients ou les interfaces web • Rapport disponibles
  • 20. aOS Maurice & Réunion 24 et 26 Octobre 2017 Détecter – Labels / Etiquettes automatiques • Application automatique des Etiquettes sur les contenus sensibles dans Exchange Online, SharePoint Online, and OneDrive for Business. • Gestion : « Sécurité et conformité » > « Classifications » > « Stratégies d’étiquettes » > « Appliquer automatiquement une étiquette »
  • 21. aOS Maurice & Réunion 24 et 26 Octobre 2017 Détecter – Protection contre la perte des données - Data Loss Prevention Policies • Application de comportements en fonction des étiquettes • Exemple : Possibilité de bloquer ou alerter lors de l’accès ou du partage • Rapports disponibles
  • 22. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - RETENTION
  • 23. aOS Maurice & Réunion 24 et 26 Octobre 2017 Records Management - Retention policies • Durée de rétention par bibliothèque ou par content type dans SharePoint • Possibilité d’associer une rétention policy à un etiquette : « XX année/mois/semaine/jours après [métadonnées] » alors supprimer/déclarer comme enregistrement • New! : Arrivée annoncée de rétentions basées sur événements
  • 24. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - MAJ/EXPORT/SUPPRESSION
  • 25. aOS Maurice & Réunion 24 et 26 Octobre 2017 eDiscovery • Recherche cross boites mails/SharePoints • Possibilité : • D’exporter • Geler • Suspendre les périodes de rétention • New! : eDiscovery sur messages Yammer
  • 26. aOS Maurice & Réunion 24/26 Octobre 2017 Vos obligations - SECURITE
  • 27. aOS Maurice & Réunion 24 et 26 Octobre 2017 Gestion des menaces
  • 28. aOS Maurice & Réunion 24 et 26 Octobre 2017 AUDIT
  • 29. aOS Maurice & Réunion 24 et 26 Octobre 2017 IRM • New! : arrivée d’IRM sur O365 (déjà dispo en onPrem) • Faire porter les permissions définies au niveau de SharePoint sur le document. • Système de clef publique/clef privé et un encryptage des documents à la volée (chiffrement AES avec clefs 128 et 256 bits pour les documents) • Lire https://docs.microsoft.com/fr-fr/information-protection/understand- explore/how-does-it-work
  • 30. aOS Maurice & Réunion 24 et 26 Octobre 2017 SECURITY SCORE • Bonnes pratiques pour sécuriser votre tenant. • Accessible sur https://securescore.office.com/
  • 31. aOS Maurice & Réunion 24/26 Octobre 2017 Au delà – Obligation d’assistance
  • 32. aOS Maurice & Réunion 24 et 26 Octobre 2017 COMPLIANCE MANAGER • Normes supportées par Microsoft (GDPR, ISO, etc.) • Critères et actions à faire coté client • Informations à saisir directement. • New! : Disponibilité générale Q1 2018.
  • 33. aOS Maurice & Réunion 24/26 Octobre 2017 Conclusion
  • 34. aOS Maurice & Réunion 24 et 26 Octobre 2017 Conclusion… • Nombreux outils déjà présents ou a venir pour répondre à la loi • Tout ne reposera pas sur le sous traitant • Critère fort de différentiation avec la concurrence pour Microsoft • Concerne aussi Azure et SQL • N’oubliez pas le facteur humain…
  • 35. aOS Maurice & Réunion 24/26 Octobre 2017 Thanks to our sponsors! Merci à nos sponsors Platinum