Charte Informatique – Bonnes pratiques & Télétravail
1. Objet de la charte
La présente charte définit les bonnes pratiques d’utilisation des outils informatiques mis à disposition par l’entreprise, notamment dans le cadre du télétravail.
Elle vise à :
- protéger les systèmes d’information,
- garantir la confidentialité, l’intégrité et la disponibilité des données,
- responsabiliser les utilisateurs dans un cadre de confiance.
Elle s’applique à tout utilisateur disposant d’un équipement informatique fourni par l’entreprise, sur site ou à distance.
2. Principes généraux d’utilisation
Les outils informatiques sont destinés en priorité à un usage professionnel.
Un usage personnel peut être toléré de manière raisonnable, à condition :
- de ne pas nuire au bon fonctionnement du matériel,
- de ne pas compromettre la sécurité,
- de respecter la législation et l’image de l’entreprise.
L’utilisateur reste responsable de l’usage de son poste.
3. Accès aux ressources et télétravail
3.1 Accès aux applications et aux fichiers
- Accès via VPN et environnements distants (RDS).
- Accès aux fichiers via les serveurs de l’entreprise (NAS / ERP).
Le stockage local de documents professionnels est fortement déconseillé.
4. Gestion des données
4.1 Nature des données
Toute donnée professionnelle (administrative, commerciale, RH, financière, client, fournisseur) doit être considérée comme sensible.
4.2 Stockage et transferts
- Les données professionnelles ont vocation à être stockées sur les infrastructures de l’entreprise.
- L’usage de solutions de stockage personnelles non validées est
fortement déconseilléinterdit. - L’utilisation de supports amovibles (clés USB, disques externes) est
fortement déconseilléeinterdite, sauf exception validée par le service IT.
5. Sécurité des mots de passe
- Les mots de passe doivent être robustes, uniques et non réutilisés.
- L’utilisation d’un gestionnaire de mots de passe est recommandée.
- Pour les accès professionnels, la gestion des mots de passe s’effectue via Passbolt.
- Le partage de mots de passe est
fortement déconseilléinterdit.
6. Sécurité du poste de travail
L’utilisateur s’engage à :
- ne pas désactiver les protections de sécurité (antivirus, EDR, pare-feu),
- verrouiller son poste lors de toute absence,
- appliquer les mises à jour de sécurité dans des délais raisonnables,
- signaler tout comportement anormal du système.
7. Réseau et connexions
Le télétravail est à privilégier :
- depuis le domicile,
- ou via une connexion 4G/5G.
L’utilisation de Wi-Fi publics est fortement déconseillée, même avec VPN, en raison des risques de sécurité.
8. Confidentialité et environnement de travail
L’utilisateur doit veiller :
- à ce que l’écran ne soit pas visible par des tiers,
- à la confidentialité des échanges professionnels.
Dans les environnements partagés (hôtels, déplacements), l’utilisation d’un casque audio est fortement recommandée.
9. Incidents de sécurité
Tout incident ou suspicion d’incident (perte, vol, compromission de compte, activité anormale) doit être signalé sans délai au service IT ou à la direction.
10. Rôle du service IT
Le service informatique :
- intervient à distance à la demande de l’utilisateur,
- peut demander des actions techniques nécessaires,
- peut, en cas de risque identifié :
- bloquer temporairement un accès (VPN, messagerie),
- réinitialiser des mots de passe,
- prendre toute mesure nécessaire à la protection des systèmes.
11. Responsabilité et non-respect
Le non-respect répété de cette charte peut entraîner :
- des restrictions d’accès,
- des mesures correctives,
- des sanctions internes prévues par l’entreprise.
12. Évolution de la charte
La présente charte peut évoluer afin de s’adapter aux usages, aux évolutions technologiques et aux exigences de sécurité.