La sécurité documents PME n’est plus une affaire de coffre-fort fermé à clé. Contrats, fiches de salaire, dossiers clients : vos actifs sensibles sont désormais numériques. La nLPD vous rend responsable de leur protection.
Maîtriser qui accède à quoi
Le principe du moindre privilège est la base. Chaque collaborateur n’accède qu’aux documents utiles à son travail. Cela suppose des droits par rôle, une revue annuelle des accès et un retrait immédiat lors d’un départ.
Chiffrer les documents au repos et en transit
Un document chiffré volé reste illisible. Exigez un chiffrement des données stockées et des échanges en HTTPS. Un hébergement en Suisse simplifie aussi la question des transferts internationaux.
Tracer chaque action sur vos documents
En cas de contrôle, vous devez pouvoir dire qui a ouvert ou modifié un document, et quand. Un journal d’audit inaltérable répond à cette exigence.
Sauvegarder et tester la restauration
Une sauvegarde jamais testée n’est pas une sauvegarde. Appliquez la règle des trois copies sur deux supports, dont une hors site. Vérifiez deux fois par an que la restauration fonctionne.
Définir des durées de conservation
La nLPD interdit de garder des données au-delà du nécessaire. Fixez des durées par type de document, puis automatisez la purge. Notre article sur GED et nLPD détaille ces obligations.
Former les collaborateurs à la sécurité
La plupart des incidents commencent par un clic malheureux ou un envoi au mauvais destinataire. Une sensibilisation courte mais régulière vaut mieux qu’une charte que personne ne lit.
Une GED bien configurée couvre la plupart de ces points. Notre comparatif Google Drive vs GED vous aidera à choisir. Demandez une démonstration gratuite.
Téléchargez la Checklist nLPD
12 points à vérifier dans votre PME, en 2 pages. Cochez ce qui est déjà en place — chaque case vide est un chantier à ouvrir.
