Aller au contenu principal

Politique de classification de l'information

Cette politique décrit comment France Nuage recense ses actifs informationnels, les protège selon leur sensibilité, encadre leur transfert et organise leur suppression. Elle décline, sur ce volet, les principes de notre politique de sécurité de l'information et couvre les contrôles A.5.9 à A.5.14 et A.8.10 de la déclaration d'applicabilité.

Statut vis-à-vis de la norme ISO/IEC 27001

Nos contrôles sont auto-évalués, alignés sur ISO/IEC 27001, non certifiés par un tiers à ce jour. Le statut de chaque mesure ci-dessous reflète cette auto-évaluation.

Objet et périmètre

La politique s'applique à l'ensemble des informations du périmètre du SMSI (données confiées par les clients, identifiants et secrets, journaux d'exploitation, code source, documentation et informations internes de l'entreprise). Elle couvre aussi les actifs qui portent ces informations (instances, volumes, bases de données, sauvegardes, dépôts et postes de travail de l'équipe).

C'est, de nos politiques, celle dont la maturité est la plus inégale. Les protections techniques sont en place, la formalisation du schéma de classification est en cours. Cette page dit où nous en sommes, sans arrondir.

Principes

  • L'inventaire fait foi : ce qui n'est pas déclaré dans nos dépôts d'infrastructure n'a pas sa place en production. L'inventaire est découvert automatiquement, pas tenu à la main.
  • Le niveau le plus protecteur par défaut : tant que le schéma de classification par sensibilité n'est pas publié, toute donnée client est traitée comme confidentielle.
  • Le locataire est la première frontière : le cloisonnement par client est notre unité de classification opérationnelle, appliquée techniquement plutôt que déclarée sur un document.
  • Minimisation : nous ne collectons pas d'information dont nous n'avons pas l'usage, et nos environnements de test n'utilisent aucune donnée personnelle de production ; les jeux de données y sont synthétiques.
  • Le transfert protège l'information et pas seulement le tuyau : un transfert est chiffré en transit et destiné à un tiers dont le rôle est contractuellement encadré.
  • Une donnée supprimée doit l'être partout : la suppression couvre les réplicas et les sauvegardes, dans les délais de rétention annoncés.

Mesures

DomaineMesure
InventaireInventaire d'infrastructure découvert automatiquement et versionné (GitOps / Infrastructure as Code), revu à chaque changement en MR (A.5.9).
Usage acceptableConditions générales d'utilisation publiques et garde-fous appliqués par l'outillage ; charte interne d'usage à documenter (A.5.10, partiel).
Restitution des actifsRestitution du matériel et des accès au départ d'une personne, rattachée à la procédure d'offboarding en cours de formalisation (A.5.11, planifié).
ClassificationCloisonnement par locataire modélisé et appliqué techniquement ; schéma de classification par niveau de confidentialité et son application automatisée en cours (A.5.12, partiel).
MarquageActifs marqués par locataire et par environnement (qualification, production) ; marquage par sensibilité à généraliser (A.5.13, partiel).
TransfertProtections techniques fortes (TLS en transit, maillage chiffré, hébergement exclusivement en France) ; encadrement contractuel des transferts en cours de complétion (A.5.14, partiel).
SuppressionSuppression automatisée des environnements éphémères et des artefacts ; workflow de suppression des données client à formaliser (A.8.10, partiel).
Données de testJeux de données de test synthétiques, aucune donnée personnelle de production hors production (A.8.33).

Responsabilités

  • Le RSSI (François-Guillaume Ribreau) est responsable de cette politique et de la publication du schéma de classification.
  • Le DPO (Robin Straub) statue sur la qualification des données à caractère personnel, les durées de conservation et les demandes d'exercice des droits.
  • Chaque responsable d'équipe s'assure que les actifs de son périmètre sont déclarés dans l'inventaire et correctement marqués.
  • Toute personne manipulant une information sensible applique le niveau le plus protecteur en cas de doute, et signale toute divulgation ou perte à security@france-nuage.fr.

Statut et trajectoire

L'inventaire des actifs est en place (A.5.9). Il découle directement de notre modèle GitOps, où l'infrastructure est décrite dans Git et validée en intégration continue.

Les autres contrôles de ce domaine sont partiels ou planifiés, et nous les déclarons comme tels. Le schéma de classification par sensibilité et son application automatisée sont en cours (A.5.12) ; le marquage par sensibilité reste à généraliser au-delà du locataire et de l'environnement (A.5.13) ; l'encadrement contractuel des transferts est en cours de complétion (A.5.14) ; la charte interne d'usage reste à documenter (A.5.10) ; la restitution des actifs dépend de la procédure d'offboarding en cours de formalisation (A.5.11) ; le workflow de suppression des données client doit encore être formalisé (A.8.10). Deux mesures voisines sont planifiées, à savoir le masquage et l'anonymisation (A.8.11) et un dispositif de prévention des fuites de données (A.8.12).

Ce que ces écarts ne remettent pas en cause, c'est que les données restent cloisonnées par locataire, chiffrées en transit et protégées au repos côté stockage. Ce qui manque relève de la formalisation et de la généralisation, pas de l'absence de protection.

Revue

Cette politique est revue au moins une fois par an, à la publication du schéma de classification et à chaque évolution significative de nos traitements ou de nos durées de conservation.

Dernière revue : 31 août 2026.

Voir aussi