Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Suppression des actifs à la résiliation (ISO 27017)

conformite

Définition

La suppression des actifs à la résiliation, contrôle spécifique de la norme ISO 27017 applicable aux fournisseurs de services cloud, impose que les actifs appartenant au client, notamment ses données, soient supprimés de manière effective et vérifiable de l'environnement du fournisseur à l'issue du contrat de service, dans un délai convenu contractuellement entre les deux parties. Ce contrôle répond à une préoccupation majeure des clients de services cloud, particulièrement sensible dans le cadre de la conformité au RGPD, où le principe de limitation de la conservation impose que les données personnelles ne soient pas conservées au-delà de la durée nécessaire, y compris chez un sous-traitant après la fin de la relation contractuelle qui fondait leur traitement. La norme recommande que le fournisseur documente précisément sa procédure de suppression, incluant le sort réservé aux copies de sauvegarde qui peuvent subsister pendant une période supplémentaire pour des raisons opérationnelles, et qu'il soit en mesure de fournir au client une attestation de suppression effective sur demande. Ce contrôle s'articule directement avec les exigences de réversibilité et de portabilité des données, notamment celles introduites par le règlement Data Act pour les services cloud, le client devant pouvoir récupérer ses données avant leur suppression définitive et disposer d'une garantie fiable qu'aucune copie résiduelle ne subsiste indûment chez le fournisseur après la fin du contrat.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis