Bonnes pratiques & Télétravail
- Version : 1.0
- Rédacteur : Sylvain SCATTOLINI
Cette charte rappelle les bonnes pratiques d’utilisation des outils informatiques
dans le cadre du télétravail.
Elle s’applique à tout utilisateur disposant d’un équipement informatique fourni par l’entreprise.
Sécurité & accès
- L’accès aux applications métier et aux fichiers s’effectue via le VPN et les environnements distants (RDS).
- Les données professionnelles ont vocation à être stockées sur les serveurs de l’entreprise (NAS / ERP).
- Le stockage local de documents professionnels sur le poste est fortement déconseillé.
Données & supports
- L’usage de clés USB ou de supports amovibles est interdite.
- L’utilisation de services cloud personnels non validés pour des données professionnelles est interdite.
- Toute donnée professionnelle doit être considérée comme sensible.
Équipement informatique
- Le PC fourni par l’entreprise est destiné en priorité à un usage professionnel.
- Un usage personnel peut être toléré de manière raisonnable, à condition :
- de ne pas installer de logiciels non validés,
- d’éviter les téléchargements à risque,
- de ne pas compromettre la sécurité du poste.
Mots de passe
- Les mots de passe doivent être robustes, uniques et non réutilisés.
- L’utilisation de Passbolt est recommandée pour la gestion des mots de passe professionnels.
- Le partage de mots de passe (mail, messagerie, oralement) est interdit.
Réseau & connexions
- Le télétravail est à privilégier depuis le domicile ou via une connexion 4G/5G.
- L’utilisation de Wi-Fi publics est fortement déconseillée, même avec VPN.
Confidentialité
- L’utilisateur est invité à veiller à la confidentialité visuelle et sonore.
- L’utilisation d’un casque audio est recommandée dans les lieux partagés (hôtel, déplacements).
Sécurité du poste
- Le verrouillage automatique du poste en cas d’absence est fortement recommandé.
- Les dispositifs de sécurité (antivirus, EDR, mises à jour) ne doivent pas être désactivés.
Incidents et Rôle du Service Informatique
- Toute perte, vol ou suspicion d’incident de sécurité doit être signalée sans délai au service IT.
- Le Service Informatique peut intervenir à distance à la demande de l’utilisateur.
- En cas de risque identifié, le Service Informatique peut prendre les mesures nécessaires (blocage d’accès, réinitialisation de mots de passe, etc.).
Cette charte vise à responsabiliser les utilisateurs et à garantir la sécurité des systèmes et des données dans un cadre de confiance.
No comments to display
No comments to display