Suppression des actifs à la résiliation (ISO 27017)
conformiteDéfinition
La suppression des actifs à la résiliation, contrôle spécifique de la norme ISO 27017 applicable aux fournisseurs de services cloud, impose que les actifs appartenant au client, notamment ses données, soient supprimés de manière effective et vérifiable de l'environnement du fournisseur à l'issue du contrat de service, dans un délai convenu contractuellement entre les deux parties. Ce contrôle répond à une préoccupation majeure des clients de services cloud, particulièrement sensible dans le cadre de la conformité au RGPD, où le principe de limitation de la conservation impose que les données personnelles ne soient pas conservées au-delà de la durée nécessaire, y compris chez un sous-traitant après la fin de la relation contractuelle qui fondait leur traitement. La norme recommande que le fournisseur documente précisément sa procédure de suppression, incluant le sort réservé aux copies de sauvegarde qui peuvent subsister pendant une période supplémentaire pour des raisons opérationnelles, et qu'il soit en mesure de fournir au client une attestation de suppression effective sur demande. Ce contrôle s'articule directement avec les exigences de réversibilité et de portabilité des données, notamment celles introduites par le règlement Data Act pour les services cloud, le client devant pouvoir récupérer ses données avant leur suppression définitive et disposer d'une garantie fiable qu'aucune copie résiduelle ne subsiste indûment chez le fournisseur après la fin du contrat.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h