Enregistrements

Toutes les activités liées à la gestion du risque doivent être traçables. Cela constituera la base de l’amélioration continue des méthodes et des outils utilisés dans le processus de gestion du risque mais également du processus lui-même.

Les enregistrements seront ainsi créés en tenant compte :

  • Des besoins de formation continue de l’organisation.

  • Des bénéfices à tirer de l’utilisation future de ces informations.

  • Des coûts et des efforts nécessaires à la création et au maintien des dossiers de sauvegarde.

  • Des besoins juridiques, réglementaires et opérationnels.

  • Des méthodes d’accès, du support de stockage, de la facilité de récupération des informations.

  • De la durée de rétention.

  • De la sensibilité des informations.

Toutes les décisions liées à ces informations, par leur traitement, leur conservation ou leur création, se doivent d’être justifiées, commentées et réglementées. Par exemple, et conformément au RGPD, une entreprise ne peut stocker des données personnelles d’un citoyen européen sans son consentement, et ne peut garder ces informations que pendant une période donnée.

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Plan de communication sur les risques
Suivant
Conclusion