La RGPD arrive bientôt en application. Pour les client O365, comment, à partir de la suite Microsoft, il est possible d'apporter des solutions concrètes pour répondre aux exigences réglementaires.
Slides de la présentation donnée le 04 12 2017 à Luxembourg
aOS Monaco 2019 tout sur les documents dans o365Sébastien Paulet
Présentation lors de l'aOS Monaco tenu le 26/09 expliquant les usages des différents outils O365 pour les documents, l'emploi de SharePoint comme GED, la localisation des données, comment elles sont stockées, quelles sont les réglementations applicables aux données stockées dans le Cloud Microsoft.
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSMaxime Rastello
Dans un contexte sécurité et GDPR fort, je vous propose de faire un tour d'horizon sur les moyens de sécuriser vos services Office 365 : gouvernance, protection des accès, protection des données sont à l'ordre du jour.
aOS Monaco 2019 tout sur les documents dans o365Sébastien Paulet
Présentation lors de l'aOS Monaco tenu le 26/09 expliquant les usages des différents outils O365 pour les documents, l'emploi de SharePoint comme GED, la localisation des données, comment elles sont stockées, quelles sont les réglementations applicables aux données stockées dans le Cloud Microsoft.
aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMSMaxime Rastello
Dans un contexte sécurité et GDPR fort, je vous propose de faire un tour d'horizon sur les moyens de sécuriser vos services Office 365 : gouvernance, protection des accès, protection des données sont à l'ordre du jour.
Quels outils utiliser dans O365 pour gérer ses documents en fonctions des usages. Concernant SharePoint, quelles sont les bonnes pratiques et pièges à éviter.
Présentation donnée à Port Louis, Ile Maurice, le 24/10/2017
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft Sébastien Paulet
Quelles solutions métiers et sécurité vous offre la suite Office 365 pour vous aider à vous mettre en conformité avec le RGPD.
Présentation données par Jean-François Berenguer et Sébastien Paulet lors de l'aOS Aix en Provence du 21 Juin 2018
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 Sébastien Paulet
Quels sont les outils et bonnes pratiques pour se conformer au RGPD quand on utilise la suite O365? Présentation utilisée lors de l'aOS Papeete le 06/03/2019
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...Everteam
EverSuite Case Management permet d'optimiser l'instruction des dossiers électroniques métiers en simplifiant et accélérant la circulation et la gestion des flux documentaires qui les constituent. Flexible et fortement paramétrable, cette solution de GED couplée à un workflow performant gère en effet les demandes provenant à et générées par une organisation quel que soit leur canal d'arrivée et les associe à un dossier électronique métier, directement accessible par les gestionnaires.
La RGPD arrive en mai 2018, comment, pour les clients présents et futurs de la suite O365 de Microsoft amorcer sa mise en conformité, quels sont les outils offerts dans la suite pour simplifier la mise en oeuvre?
Session donnée le 2018-02-27 lors du Sheo-Tech Days Mayotte 2018 organisé en partenariat avec la communauté aOS
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28Sébastien Paulet
Quels sont les outils et bonnes pratiques pour se conformer au RGPD quand on utilise la suite O365? Présentation utilisée lors de l'aOS Noumea le 28/02/2019
Quelles fonctionnalités dans Office 365 pour répondre aux besoins de mise en conformité RGPD.
Slides présentées au MSReBuild à Nantes le 14 Septembre 2018
Gouvernance & cycle de vie du document avec Everteam & EI-TechnologiesEverteam
Il est devenu primordial pour une entreprise de gérer ses documents générés dans le cadre de ses activités de manière optimale. Aussi, aujourd’hui, la première question à se poser est :« Faut-il conserver tel ou tel document ? ». Pour bien appréhender l'importance de l'archivage dans vos entreprises et être conforme aux réglementations en vigueur, il est nécessaire de comprendre et assimiler le concept de cycle de vie d'un document ...
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...Sébastien Paulet
Understand the impact local reglementations, the process to be compliant with it and discover which feature Microsoft provides out of the box on your tenant to share them securly.
USed at aMS Aachen 15/11/2022
aMS Southeast Asia - Security and compliance M365 with labels 16102021Sébastien Paulet
Session about how to use Microsoft sensitivity labels and retention labels to improve compliance and information protection for content stored in M365.
Session given during aMS Southeast Asia on 10/16/2021
Contenu connexe
Similaire à aOS Luxembourg-Comment O365 va vous aider - 2017 12 04
Quels outils utiliser dans O365 pour gérer ses documents en fonctions des usages. Concernant SharePoint, quelles sont les bonnes pratiques et pièges à éviter.
Présentation donnée à Port Louis, Ile Maurice, le 24/10/2017
2018 06-21 aos-aix-rgpd-les solutions de securite microsoft Sébastien Paulet
Quelles solutions métiers et sécurité vous offre la suite Office 365 pour vous aider à vous mettre en conformité avec le RGPD.
Présentation données par Jean-François Berenguer et Sébastien Paulet lors de l'aOS Aix en Provence du 21 Juin 2018
aOS Papeete RGPD comment o365 peut vous aider 2019-03-06 Sébastien Paulet
Quels sont les outils et bonnes pratiques pour se conformer au RGPD quand on utilise la suite O365? Présentation utilisée lors de l'aOS Papeete le 06/03/2019
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...Everteam
EverSuite Case Management permet d'optimiser l'instruction des dossiers électroniques métiers en simplifiant et accélérant la circulation et la gestion des flux documentaires qui les constituent. Flexible et fortement paramétrable, cette solution de GED couplée à un workflow performant gère en effet les demandes provenant à et générées par une organisation quel que soit leur canal d'arrivée et les associe à un dossier électronique métier, directement accessible par les gestionnaires.
La RGPD arrive en mai 2018, comment, pour les clients présents et futurs de la suite O365 de Microsoft amorcer sa mise en conformité, quels sont les outils offerts dans la suite pour simplifier la mise en oeuvre?
Session donnée le 2018-02-27 lors du Sheo-Tech Days Mayotte 2018 organisé en partenariat avec la communauté aOS
aOS Noumea RGPD Comment o365 peut vous aider 2019 02-28Sébastien Paulet
Quels sont les outils et bonnes pratiques pour se conformer au RGPD quand on utilise la suite O365? Présentation utilisée lors de l'aOS Noumea le 28/02/2019
Quelles fonctionnalités dans Office 365 pour répondre aux besoins de mise en conformité RGPD.
Slides présentées au MSReBuild à Nantes le 14 Septembre 2018
Gouvernance & cycle de vie du document avec Everteam & EI-TechnologiesEverteam
Il est devenu primordial pour une entreprise de gérer ses documents générés dans le cadre de ses activités de manière optimale. Aussi, aujourd’hui, la première question à se poser est :« Faut-il conserver tel ou tel document ? ». Pour bien appréhender l'importance de l'archivage dans vos entreprises et être conforme aux réglementations en vigueur, il est nécessaire de comprendre et assimiler le concept de cycle de vie d'un document ...
Similaire à aOS Luxembourg-Comment O365 va vous aider - 2017 12 04 (20)
aMS Aachen -Personal and confidential data - how to manage them in M365 2022-...Sébastien Paulet
Understand the impact local reglementations, the process to be compliant with it and discover which feature Microsoft provides out of the box on your tenant to share them securly.
USed at aMS Aachen 15/11/2022
aMS Southeast Asia - Security and compliance M365 with labels 16102021Sébastien Paulet
Session about how to use Microsoft sensitivity labels and retention labels to improve compliance and information protection for content stored in M365.
Session given during aMS Southeast Asia on 10/16/2021
aMS Strasbourg Cybersec et M365 en action 14102021Sébastien Paulet
Session présentant les principales menaces sur les tenant M365 et comment s'en protéger.
Présentation de la session de l'aMS Strasbourg le 14/10/2021 avec Clément Serafin.
Microsoft Syntex - Digitalisez vos contenus d'entreprise @MWCP21 20/01/2021Sébastien Paulet
Présentation donné e lors de a MWCP21 eavec Rachida Yahmi pour présenter toutes les capacités du projet Syntex pour démocratiser la dématérialisation des documents dans vos entreprises
Cortex -Syntex Digitalize your company info @M365 California 22/01/2020Sébastien Paulet
Présentation with Patrick Guimonet during M365 Friday California 2021 (01/22/2021) to demo Syntex capabilities et explain future Topic Experience features
Cortex/Syntex : Digitalize your company information -aOS South Asia 24/10/2020Sébastien Paulet
Deep dive in SharePoint Syntex and Cortex : document understanding, form processing, knowledge management baased on machien learning and machine teraching.
Seession with Patrick Guimonet for aOS South Asia 24/10/2020
aOS Nice 2020 : Les nouveautés du MS Ignite 2020 sur les Content ServicesSébastien Paulet
Présentation des nouveautés présentées par Microsoft lors du MS Ignite 2020 lié à la gestion des contenus d'entreprise. AU programme : Teams, SharePoint, OneDrive, Stream, Conformité et Cortex/Syntex
Slides de l'aOS Nice du 08/10/2020.
M365 Gurgaon 2020 - How to manage sensitive and personal data in M365Sébastien Paulet
Slide deck of presentation on how to secure and manage sensitive and personal data in M365 (GDPR, PDPB, etc.).
Session for M365 Gurgaon event 19/09/2020
Session délivrée en ligne lors de l'aOS Solidarité Calédonie durant le confinement de l'ile le 10/04/2020 avec Sylver SCHORGEN et Julien CHABLE qui présenteront les fonctionnalités à connaitre dans Teams au delà de la simple utilisation en autodidacte. Au programme : bonnes pratiques, gestion des canaux, canaux privés, onglets, modèles d'équipe, recherche, organigrammes, options d'organisation des réunions et gestion des tâches dans Planner.
Session délivrée en ligne lors de l'aOS Solidarité Calédonie durant le confinement de l'ile le Vendredi 17/04/2020 avec Florian, Julien, Sylver pour parler de la gouvernance Teams.
Au programme : comprendre les artefacts techniques derrière un Teams, classer et organiser les Teams pour avoir la main sur l'existant, maîtriser leur cycle de vie de la création et à la suppression et suivre leur usage.
Session délivrée en ligne lors de l'aOS Solidarité Calédonie durant le confinement de l'ile le 24/04/2020 avec Florian GUERIN et Julien CHABLE pour voir ensemble, après une mise en place de Teams dans l'urgence pour nombre d'entre nous, les actions à planifier par la suite.
Au programme :
Pourquoi garder Teams après le confinement
Pourquoi choisir Teams comme solution plutot qu'une autre
Impact sur le SI (réseau, postes, applicatifs)
Licenses
Lier à l'AD
Sécuriser
Déploiement
Accompagnement au changement et formation
aOS Solidarite NC M365 Virtual Marathon - O365 par les usagesSébastien Paulet
Présentation de l'ensemble des briques de la suite O365 sous le prisme des usages. Comprendre ce que font les différentes briques (Echange, SharePoint, OneDrive, Planner, ToDo, Power Automate, Power Apps, Power BI, Yammer, Delve, etc.) et dans quels cas d'usage utiliser l'une plutôt que l'autre. Indispensable pour clarifier tout cela dans votre esprit si vous débutez, ou trouver comment présenter clairement cela à vos utilisateurs si vous vous êtes déjà lancés.
Session donnée avec Florian Guerin, Julien Chable, Sylver Schorgen le 28/05/2020 dans le cadre de l'aOS Solidarité NC et du M365 Virtual Marthon
M365 Virtual Marathon - Retour Ignite et Build sur les content services et pr...Sébastien Paulet
Présentations des nouveautés annoncées à l’Ignite 2019 et la Build 2020 autour de la gestion de contenus : le Knowledge management, le projet Cortex, lancement dans la dématérialisation, les nouveautés pour les Intranet, la GED, la migration des contenus, la conformité et la sécurité
Session délivrée en ligne lors du M365 Virtual Marathon 2020 le 28/05/2020
SlideDeck used during M365 May event for Australia and New Zeland 22/05/2020.
Discover how to secure your tenant from A to Z. From phishing, brute force to malware prevention, understand which steps to implement to harden your tenant and which features to use according to your licence level
SlideDeck used during M365 May event for Australia and New Zeland 08/05/2020
Facing the important number of document related applications in Office 365 (SharePoint, O365 Groups, One Drive, Teams, Yammer), which one is the best to use for which kind of document? When to use them? Once clarified this question, we will focus on SharePoint, the central content manager of O365, and study its capabilities as a DMS (document management system) in comparison with the other classical vendors. For IT Decision maker, get a clear view about which tool to promote to end users. Get a reusable governance plan for document management. Get successful SharePoint projects by designing sustainable solutions.
Télétravail et collaboration avec Microsoft Teams - aOS Solidarité Calédonie ...Sébastien Paulet
Présentation sur la manière de mettre en place le télétravail en entreprise. Les actions cotés direction, managers et collaborateurs. Suivi d'une rapide présentation de la solution Teams et de comment elle peut permettre de répondre à ces besoins.
Session délivrée en ligne lors de l'aOS Solidarité Calédonie durant le confinement de l'ile le 27/03/2020
Présentation des principales menaces de sécurité sur un tenant O365 et les techniques pour se protéger avec ou sans EMS.
Slidedeck utilisé pour l'aOS Noumea le 28/02/2020.
MS ignite : les nouveautés autour des content services et projet cortex - aOS...Sébastien Paulet
Présentation des principales nouveauté annoncé au MSIgnite 2019 relatives au Content Management et focus sur le projet Cortex.
Slidedeck utilisé pour l'aOS Noumea le 28/02/2020.
Back from MS Ignite 2019 content service projet cortexSébastien Paulet
Quelles sont les nouveautés dans la suites O365 en lien avec les Content Services et en particulier le projet Cortex? Réponse par Patrick Guimonet et Sébastien Paulet.
Slides en FR de la conférence donnée lors du MWCP 19 à Paris le 10 Décembre 2019
3. aOS Luxembourg
4 décembre 2017
Données personnelles
• Nom
• Numéro d’identification (ID)
• Adresse email
• Identifiant utilisateur (UID)
• Emplacement
• Détails bancaires
• Adresse IP
• Cookies
• Messages sur les médias sociaux
• Informations génétiques, physiologiques ou physiques
• Informations médicales
4. aOS Luxembourg
4 décembre 2017
Sources de contenus dans O365
OneDrive Groups
Teams YammerPlanner
SHAREPOINT EXCHANGE
5. aOS Luxembourg
4 décembre 2017
Speaker presentation
France
Enterprise Solutions
Architect
SPT Conseil
Speaker on
#DMS, #Archiving,
#SharePoint,
#Scrum, #Lean,
#Ergonomy
@SP_twit
Blog
https://sppublish.wordpress.com
7. aOS Luxembourg
4 décembre 2017
Responsabilité
Gouvernance des données
et gestion des droits
Responsabilité
SharePoint
Online Hybride
Azure/
IaaS Localement
Points de terminaison
clients
Gestion des comptes et
des accès
Infrastructure d identités
et d annuaires
Contrôles réseau
Applications
Système d exploitation
Réseau physique
Centre de données
physique
ClientMicrosoft
Hôtes physiques
8. aOS Luxembourg
4 décembre 2017
Engagement contractuel
• Engagement depuis 2014
• Dans les conditions d'utilisation :
"Microsoft s’engage envers l’ensemble de ses clients à appliquer les
Conditions du GDPR à compter du 25 mai 2018. " + une annexe dédiée
• Revu et approuvé par le G29
10. aOS Luxembourg
4 décembre 2017
Obligation du responsable des
traitements
Article 5 - les données à caractère personnel doivent être :
2. Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que
celui-ci est respecté (responsabilité).
TRANSPARENCE
b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement
d'une manière incompatible avec ces finalités […];
c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles
sont traitées (minimisation des données);
FINALITE
d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les
données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées,
soient effacées ou rectifiées sans tarder (exactitude);
MAJ / EXPORT /
SUPPRESSION
e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée
n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées[…];
DUREE DE
RETENTION
f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la
protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts
d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées (intégrité et
confidentialité);
SECURITE
a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté,
transparence
12. aOS Luxembourg
4 décembre 2017
Transparence
• New! : Disclamer pour les utilisateurs extérieurs
• New! : Multi geo
capability
• New! : Yammer et les
index du moteur de
recherche seront eux aussi
geo localisés.
• New! : Data center FR
Q2 2018
14. aOS Luxembourg
4 décembre 2017
Identifier les contenus personnels
• Faites l’inventaire des données personnelles pouvant apparaitre
-> Registre des traitements
15. aOS Luxembourg
4 décembre 2017
Comment avaler un éléphant?
Une bouchée après l’autre …
Risque
Facilité
16. aOS Luxembourg
4 décembre 2017
Classer – mise en place d’une politique
de gouvernance
• Définissez des catégories pour vos:
• Teams
• Groups
• Yammer
• SharePoint
• OneDrive / Mailboxes
afin de mieux pouvoir les organiser
• New! : nouvelle centrale d’administration SharePoint online avec
possibilité d’ajouter des colonnes sur la liste des collections de sites
17. aOS Luxembourg
4 décembre 2017
Classer – Plan de classement
SharePoint
• Les documents sont la trace d’un process métier
-> Le plan de classement est le reflet de l’organisation du process
métier
18. aOS Luxembourg
4 décembre 2017
Classer – Plan de classement
SharePoint
• Les premiers niveaux « invariants » sont des sous sites ou
des bibliothèques.
• Les classements sur des process mûrs se font avec des
métadonnées
• Pour les « cases management », pensez aux documents sets
• Pour les process moins formels, dossiers/sous dossiers
19. aOS Luxembourg
4 décembre 2017
Classification transverse – Labels /
Etiquettes
• Définissez « Typologie » de contenus transverse à l’entreprise.
• 1 seule par contenu
• Gestion : « Sécurité et conformité »
> « Classifications » > « Etiquettes » > … >
« Publier les étiquettes »
• Peut être appliquée manuellement par
l’utilisateur final depuis les programmes clients
ou les interfaces web
• Rapport disponibles
20. aOS Luxembourg
4 décembre 2017
Détecter – Labels / Etiquettes
automatiques
• Application automatique des Etiquettes sur les contenus sensibles
dans Exchange Online, SharePoint Online, and OneDrive for Business.
• Gestion : « Sécurité et conformité »
> « Classifications » > « Stratégies
d’étiquettes » > « Appliquer
automatiquement une étiquette »
21. aOS Luxembourg
4 décembre 2017
Détecter – Protection contre la perte des
données - Data Loss Prevention Policies
• Application de comportements en fonction des étiquettes
• Exemple : Possibilité de bloquer ou alerter
lors de l’accès ou du partage
• Rapports disponibles
23. aOS Luxembourg
4 décembre 2017
Records Management - Retention
policies
• Durée de rétention par bibliothèque ou par content type ou par
étiquette dans SharePoint
• Formule : « XX année/mois/semaine/jours après [métadonnées] »
alors supprimer/déclarer comme enregistrement
• New! : Arrivée annoncée de rétentions basées sur événements
29. aOS Luxembourg
4 décembre 2017
IRM
• New! : arrivée d’IRM sur O365 (déjà dispo en onPrem)
• Faire porter les permissions définies au
niveau de SharePoint sur le document ou
d’Exchange sur le mail.
• Système de clef publique/clef privé et
un encryptage des documents à la
volée (chiffrement AES avec clefs 128
et 256 bits pour les documents)
• Lire https://docs.microsoft.com/fr-fr/information-protection/understand-
explore/how-does-it-work
30. aOS Luxembourg
4 décembre 2017
SECURITY SCORE
• Bonnes pratiques pour sécuriser votre tenant.
• Accessible sur https://securescore.office.com/
32. aOS Luxembourg
4 décembre 2017
COMPLIANCE MANAGER
• Normes supportées par Microsoft (GDPR, ISO, etc.)
• Critères et actions faites par Microsoft
• Critères et actions à faire coté client
• Informations à saisir directement,
gestion des tâches, mini workflow
• New! : En beta, disponibilité générale
Q1 2018.
https://servicetrust.microsoft.com/ComplianceManager
34. aOS Luxembourg
4 décembre 2017
Conclusion…
• Nombreux outils déjà présents ou à venir pour répondre à la
réglementation
• Tout ne reposera pas sur le sous traitant
• Critère fort de différentiation avec la concurrence pour Microsoft
• Concerne aussi Azure et SQL
• N’oubliez pas le facteur humain…