Conformement au RGPD Art.5 (integrite, confidentialite, minimisation) et DORA Art.12 (objectifs de recuperabilite), chaque donnee est associee a un niveau de criticite determinant ses exigences de protection, de disponibilite (RTO/RPO) et de retention.

Legende
RTO (Recovery Time Objective) = duree maximale d'indisponibilite toleree | RPO (Recovery Point Objective) = perte maximale de donnees toleree

3.1 Classification et criteres d'importance / SLA

NiveauType de donneesExemplesConfidentialiteRTORPORetentionChiffrementReglementations
4 – Critique Donnees clients, mots de passe, donnees RH, DSI Dossiers clients, fiches RH, BDD applicative CONFIDENTIEL 4h 1h 5 ans min. AES-256 obligatoire RGPD Art.5/32, NIS2
3 – Sensible Donnees financieres, contrats, projets Devis, factures, plans projets, fichiers admin RESTREINT 8h 4h 3 ans AES-256 recommande RGPD Art.5, DORA
2 – Interne Documents de travail, communications internes Emails internes, presentations, procedures INTERNE 24h 24h 1 an Transit chiffre TLS Charte SI
1 – Public Documents publics, communications externes Site web, plaquettes commerciales, CGV PUBLIC 48h 48h Duree projet Non obligatoire /

3.2 Stockage et organisation

3.3 Gestion documentaire et archivage

📚 Pages liées