Comprendre,
savoir,
mieux décider.
Cette page rassemble trois sections. Les textes officiels qui font foi en Suisse. Les sources que nous lisons pour comprendre ce qui se joue autour. Et les questions que nos clients nous posent le plus souvent, avec nos premières réponses. Nous ne réservons pas ces réponses à nos clients.
Références officielles
OFCS · Norme minimale
Normes minimales pour les TIC 2023
Le document de référence de la Confédération pour renforcer la résilience informatique. 106 mesures réparties en cinq fonctions, lisibles sans bagage technique.
Fedlex · LPD
Loi fédérale sur la protection des données (LPD)
Le texte intégral de la loi révisée, en vigueur depuis le 1er septembre 2023. La base légale applicable à toute organisation en Suisse.
Fedlex · OPDo
Ordonnance sur la protection des données (OPDo)
Le texte d'application de la LPD révisée, en vigueur depuis le 1er septembre 2023. Il fixe les exigences concrètes, notamment la sécurité des données et le registre des traitements.
PFPDT · Site officiel
Préposé fédéral à la protection des données et à la transparence (PFPDT)
L'autorité indépendante de surveillance en matière de protection des données. Guides, FAQ et recommandations pour les entreprises et institutions qui traitent des données personnelles.
EUR-Lex · Règlement UE
Règlement général sur la protection des données (RGPD)
Le texte intégral du RGPD européen. S'applique aux organisations suisses ayant des activités envers des résidents de l'UE.
Fedlex · LMETA
Loi sur les moyens électroniques des autorités (LMETA)
Depuis le 1er janvier 2024, la Confédération publie le code source des logiciels qu'elle fait développer. Un précédent utile pour parler de réversibilité et de propriété du code.
OFCS · Site officiel
Office fédéral de la cybersécurité (OFCS)
Alertes, recommandations et rapports annuels sur la cybersécurité en Suisse. Ressource incontournable pour toute organisation romande.
SEFRI · Éducation
Numérisation dans l'éducation - SEFRI
La stratégie fédérale pour le numérique dans la formation et la recherche. Référence pour les établissements scolaires romands et leurs directions.
Ce que nous lisons
Les textes officiels fixent le cadre. Ils ne disent pas ce qui se joue autour. Voici quelques-unes des sources qui nourrissent notre veille.
davanac · Analyses et newsletter
Damien Van Achter
Innovation média, IA éthique et libertés numériques, en cinq axes dont la souveraineté. Une lecture qui replace les outils dans leurs enjeux politiques.
Framasoft · Blog
Framablog
Le blog de Framasoft, association qui documente et héberge des alternatives libres aux grandes plateformes. Une lecture de fond sur la souveraineté et l'autonomie.
Next · Presse indépendante
Next
Journalisme technique français, financé par ses abonnements. Actualité quotidienne et articles de fond sur le numérique et ses enjeux.
Questions fréquentes
Les questions que nous entendons le plus souvent, organisées par thématique.
Fondamentaux & Réglementation
Qu'est-ce que les Normes minimales pour les TIC ? +
Qu'est-ce que la Loi fédérale sur la protection des données (LPD) ? +
Qu'est-ce que le Règlement général sur la protection des données (RGPD) ? +
Les transferts de données hors UE/Suisse sont-ils adéquatement sécurisés ? +
Qu'est-ce que la stratégie numérique dans l'éducation (SEFRI / CDIP) ? +
Quels sont les trois piliers de la transformation numérique ? +
Avons-nous une stratégie informatique alignée avec la stratégie de l'organisation ? +
Disposons-nous d'une véritable stratégie data ? +
Sommes-nous capables de gérer cette infrastructure IT à long terme ? +
Sécurité & Conformité
Comment identifier et gérer les risques cyber spécifiques à notre organisation ? +
Avons-nous des mesures d'hygiène informatique de base en place ? +
Avons-nous une politique de mots de passe et d'authentification à double facteur (2FA) appliquée partout ? +
Nos sauvegardes sont-elles testées régulièrement et stockées hors site ? +
Que se passe-t-il si nous subissons une attaque par ransomware demain ? Avons-nous un plan ? +
Quelle est notre capacité à continuer après une crise (continuité d'activité) ? +
Qui a accès à quoi dans nos systèmes ? Appliquons-nous le principe du moindre privilège ? +
Nos fournisseurs respectent-ils nos exigences de sécurité (sécurité de la chaîne d'approvisionnement) ? +
Nos équipes sont-elles formées à reconnaître le phishing et l'ingénierie sociale ? +
Infrastructure & Outils
Où sont hébergées nos données ? Savons-nous exactement où ? +
Avons-nous un inventaire complet de nos actifs numériques (matériels, logiciels, licences) ? +
Utilisons-nous encore des logiciels ou systèmes en fin de vie (end-of-life) non maintenus ? +
Nos outils sont-ils interopérables ou créons-nous des silos de données ? +
Quelle est notre dépendance envers un seul fournisseur (vendor lock-in) ? +
Gouvernance & Budget
Quel pourcentage du budget allouer à l'informatique ? Et est-ce suffisant ? +
Avons-nous une politique informatique documentée et connue de tous ? +
Qui est responsable des décisions IT dans notre organisation ? +
Nos contrats avec les prestataires IT protègent-ils nos intérêts (SLA, confidentialité, sortie) ? +
Sommes-nous assurés contre les risques cyber (cyberassurance) ? +
Ressources humaines & Culture numérique
Avons-nous les compétences numériques en interne ou sommes-nous trop dépendants de l'externe ? +
Avons-nous les bonnes équipes et la culture numérique appropriée ? +
Comment accompagnons-nous nos équipes dans les changements numériques ? +
Avons-nous une charte d'utilisation des outils numériques connue et signée par tous ? +
Comment intégrons-nous les personnes qui nous rejoignent aux outils et pratiques numériques ? +
Nos équipes utilisent-elles WhatsApp pour échanger des informations professionnelles ou confidentielles ? +
Intelligence artificielle & Innovation
Avons-nous une politique d'utilisation de l'IA générative (ChatGPT, Copilot, etc.) ? +
Quelles tâches répétitives pourraient être automatisées pour gagner en efficacité ? +
Comment évaluons-nous les nouveaux outils numériques avant de les adopter ? +
Nos décisions sont-elles suffisamment basées sur les données (data-driven) ? +
Spécifique aux établissements scolaires
Comment protégeons-nous les données des mineurs conformément aux exigences légales renforcées ? +
Nos enseignants sont-ils formés et soutenus dans l'usage pédagogique du numérique ? +
Quelle place donnons-nous à l'éducation aux médias et à la citoyenneté numérique des élèves ? +
Comment gérons-nous les appareils personnels des élèves sur notre réseau (politique BYOD) ? +
Nos outils numériques pédagogiques respectent-ils la vie privée des élèves ? +
Avons-nous une approche cohérente du temps d'écran et du bien-être numérique des élèves ? +
Durabilité & Éthique numérique
Quelle est l'empreinte environnementale de notre infrastructure numérique ? +
Nos outils numériques sont-ils accessibles aux personnes en situation de handicap ? +
Comment assurons-nous l'équité d'accès au numérique pour nos équipes et nos élèves ? +
Votre question n'est pas dans la liste ?
Posez-la-nous directement et nous y répondrons. Et si d'autres la posent aussi, nous l'ajouterons ici.
Nous écrire →