Retour sur le portail  

Vous n'êtes pas connecté. (Attention, le login du forum est différent du login membre Vulnerabilite.com. Il s'agit d'un compte différent.) Pour participer au forum, vous devez donc créer un nouveau compte ou vous enregistrer si vous en possédez déjà un.

#1 2008-03-12 22:03:56

lorenzoul
Nouveau
Date d'inscription: 2007-10-04
Messages: 10

Questions existencielles

Bonjour

Comment intégrez vous les contraintes légales aux politiques de sécurité mise en place (durée de rétention des logs, protection de la vie privée etc...) ?
(tiens ça pourrait faire un sujet de mémoire ça...smile )

j'ai l'impression que dés lors qu'on veut s'y interesser....il faut devenir avocat...

Hors ligne

 

#2 2008-03-13 14:43:47

SR
Habitué
Date d'inscription: 2005-10-06
Messages: 100

Re: Questions existencielles

Bonjour,
Il y a en effet plusieurs volets à ce sujet, et effectivement certaines, comme les chartes Utilisateurs ou les notices légales des sites, tout comme la conservation et l'utilisation de fichiers contenant des données nominatives sont souvent assujetties à un travail d'un professionnel comme un avocat.
Pour le reste, comme la conservation des logs (en dehors de Sociétés Banquaires ou autres et les Sociétés américaine soumises à SOX), est plus un travail technique (SAN, Syslog, ..). A savoir, si je ne me trompe pas, qu'il faut garder les logs (les fichiers retraités sur une base de données ne sont pas valables au sens de la Justice) au format brut pendant 1 an.
A+

Hors ligne

 

Pied de page du Forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson

© 2000-2006 Vulnerabilite.com
Edité par la société ISECURELABS | Notice légale | Contact


Liens Promo : téléchargements windows - Actualités, logiciels et astuce - Ports & Services