Skip to main content

Bonnes pratiques & Télétravail

  • Version : 1.0
  • Rédacteur : Sylvain SCATTOLINI

Cette charte rappelle les bonnes pratiques d’utilisation des outils informatiques dans le cadre du télétravail.
Elle s’applique à tout utilisateur disposant d’un équipement informatique fourni par l’entreprise.


Sécurité & accès

  • L’accès aux applications métier et aux fichiers s’effectue via le VPN et les environnements distants (RDS).
  • Les données professionnelles ont vocation à être stockées sur les serveurs de l’entreprise (NAS / ERP).
  • Le stockage local de documents professionnels sur le poste est fortement déconseillé.

Données & supports

  • L’usage de clés USB ou de supports amovibles est interdite.
  • L’utilisation de services cloud personnels non validés pour des données professionnelles est interdite.
  • Toute donnée professionnelle doit être considérée comme sensible.

Équipement informatique

  • Le PC fourni par l’entreprise est destiné en priorité à un usage professionnel.
  • Un usage personnel peut être toléré de manière raisonnable, à condition :
    • de ne pas installer de logiciels non validés,
    • d’éviter les téléchargements à risque,
    • de ne pas compromettre la sécurité du poste.

Mots de passe

  • Les mots de passe doivent être robustes, uniques et non réutilisés.
  • L’utilisation de Passbolt est recommandée pour la gestion des mots de passe professionnels.
  • Le partage de mots de passe (mail, messagerie, oralement) est interdit.

Réseau & connexions

  • Le télétravail est à privilégier depuis le domicile ou via une connexion 4G/5G.
  • L’utilisation de Wi-Fi publics est fortement déconseillée, même avec VPN.

Confidentialité

  • L’utilisateur est invité à veiller à la confidentialité visuelle et sonore.
  • L’utilisation d’un casque audio est recommandée dans les lieux partagés (hôtel, déplacements).

Sécurité du poste

  • Le verrouillage automatique du poste en cas d’absence est fortement recommandé.
  • Les dispositifs de sécurité (antivirus, EDR, mises à jour) ne doivent pas être désactivés.

Incidents et Rôle du Service Informatique

  • Toute perte, vol ou suspicion d’incident de sécurité doit être signalée sans délai au service IT.
  • Le Service Informatique peut intervenir à distance à la demande de l’utilisateur.
  • En cas de risque identifié, le Service Informatique peut prendre les mesures nécessaires (blocage d’accès, réinitialisation de mots de passe, etc.).

Cette charte vise à responsabiliser les utilisateurs et à garantir la sécurité des systèmes et des données dans un cadre de confiance.