4 – Exigences applicables aux tiers fournissant des
solutions en mode SaaS
4.1 Dans le cas où les moyens mis en place par le tiers pour fournir le service seraient
mutualisés avec d’autres clients, le tiers doit prendre des dispositions techniques et
organisationnelles pour assurer un cloisonnement efficace des données de la société.
4.2 Le fournisseur doit justifier de bonnes pratiques de sécurité dans l’exploitation de sa
plate-forme.
4.3 Le fournisseur doit mettre en œuvre des mesures de protection physiques et logiques
permettant de contrôler l’accès aux données.
4.4 Le fournisseur doit fournir la preuve qu’il dispose d’un plan de continuité de
l’information et qu’il le tient à jour et le teste régulièrement.
4.5 Les données de la société doivent être régulièrement sauvegardées. Une copie de ces
sauvegardes doit être stockée sur un site distant de celui de production.
4.6 Le fournisseur doit apporter la preuve de ses certifications en sécurité.
4.7 Le fournisseur doit traiter les données à caractère personnel conformément aux
dispositions de la loi Informatique et liberté.
Précédent

- 341/448

Suivant