Gestion Documentaire Gouvernementale - Conformité GDPR et RGS
Solution de compression documentaire sécurisée conforme au RGPD, au RGS et aux recommandations de l'ANSSI pour les administrations publiques
Alignement avec le Cadre de Conformité Européen et Français
Les capacités techniques de SmartSlim correspondent aux exigences clés en matière de cybersécurité et de gestion des archives publiques
| Référentiel / Norme | Organisme de Tutelle | Exigences Clés | Alignement SmartSlim |
|---|---|---|---|
| RGPD (GDPR) | Union Européenne | Protection des données personnelles, souveraineté des données | Déploiement on-premise, données dans l'UE |
| RGS | ANSSI / DINUM | Référentiel Général de Sécurité pour l'administration | Journalisation et contrôle d'accès |
| SecNumCloud | ANSSI | Qualification cloud souverain, données sensibles en France | Infrastructure souveraine, pas de dépendance cloud externe |
| NF Z42-013 | AFNOR | Mesures techniques pour la gestion des archives électroniques | Traçabilité et intégrité des fichiers |
| eIDAS | Union Européenne | Services de confiance, signatures électroniques | Intégrité des documents compressés |
| ISO 15489 | ISO | Norme de gestion des records documentaires | Piste d'audit et métadonnées |
| PDF/A-2 (ISO 19005) | ISO | Format d'archivage à long terme | Compression PDF/A préservant la structure |
| NIS2 | Union Européenne | Directive sécurité réseaux et systèmes d'information | Contrôles de sécurité et journalisation |
Note : Le tableau ci-dessus établit la correspondance entre les capacités techniques de SmartSlim et les référentiels de conformité européens et français disponibles publiquement. Le statut d'autorisation spécifique dépend de l'évaluation au niveau de chaque administration. Contactez notre équipe pour la documentation détaillée de mise en correspondance de conformité.
Comment SmartSlim Répond aux Besoins de Gestion Documentaire Gouvernementale
Chaque capacité répond à des exigences spécifiques en matière de cybersécurité et de gestion des archives publiques
Déploiement On-Premise
- Tous les composants déployés dans l'infrastructure de l'administration, les données ne quittent jamais le réseau
- Aucune dépendance à des services cloud externes pour un fonctionnement autonome
- Supporte les environnements totalement cloisonnés (air-gapped) pour les réseaux classifiés
- Aligné avec les exigences RGS pour le traitement des données sensibles
Souveraineté des Données
- Conforme au RGPD, traitement entièrement dans l'UE, aucune télémétrie externe
- Le traitement s'effectue intégralement dans des périmètres contrôlés par l'administration
- Aucune communication externe pendant la compression
- Stockage objet privé en remplacement des dépendances cloud publiques
Journalisation d'Audit
- Format JSON structuré, chaîne de hachage anti-altération, traçabilité complète
- La chaîne de hachage garantit que les enregistrements ne peuvent être altérés
- Mécanisme de rotation automatique pour éviter une croissance illimitée des journaux
- Toutes les opérations de compression traçables jusqu'à l'opérateur, l'horodatage et au fichier
Vérification d'Intégrité
- Double hachage multi-algorithm hash verification, résultats écrits dans le journal d'audit
- Valeurs de hachage calculées avant et après compression pour garantir la cohérence du contenu
- Résultats de vérification écrits automatiquement dans le journal d'audit
- Supporte la génération de preuves d'empreinte externe pour conformité NF Z42-013
Archivage PDF/A
- Support PDF/A-2 (ISO 19005), préservation des polices et structure, conforme aux recommandations d'archivage
- Préservation des polices intégrées et de la structure du document lors de la compression
- Aligné avec les recommandations des Services d'Archives pour les documents électroniques publics
- Supporte également XPS et autres formats de document à mise en page fixe
5 Niveaux de Sécurité
- From disabled to maximum security, progressively tiered, niveau MAXIMUM conforme aux standards authoritative
- Le niveau MAXIMUM respecte les standards de sécurisation de niveau militaire
- Permet le traitement au plus haut niveau pour les documents classifiés
- Différents paliers de sécurité selon les niveaux d'habilitation
Protection des Fichiers
- Détection path traversal, filtrage de caractères dangereux, liste blanche d'extensions
- Filtrage des caractères dangereux pour prévenir l'injection de commandes
- Mécanisme de liste blanche d'extensions, autorisant uniquement les types de fichiers spécifiés
- Bloque les requêtes de fichiers malveillants au niveau de la couche d'entrée
Analyse professional antivirus engine
- Moteur antivirus open-source professional antivirus engine, scan avant compression, isolation automatique
- Analyse des fichiers entrants à la recherche de virus avant compression
- Isole automatiquement et alerte en cas de code malveillant détecté
- Empêche la propagation de documents malveillants au sein de l'intranet administratif
Options de Déploiement pour Environnements Gouvernementaux
Adaptable à diverses infrastructures informatiques et postures de sécurité des administrations
Déploiement Docker conteneurisé
- Fournit des images conteneur durcies pour un usage gouvernemental
- Supporte le déploiement sur des plateformes conteneur approuvées par l'administration
- Lancement en un clic de tous les composants microservices
- Facilite l'orchestration sur des clusters Kubernetes
Déploiement service systemd
- Fichier d'unité systemd natif gère le cycle de vie du service
- Démarrage automatique au boot, redémarrage automatique en cas de défaillance
- Compatible avec les mécanismes d'init Linux standards
- Aligné avec les pratiques d'exploitation IT traditionnelles des administrations
Gestion de processus supervisor
- Fournit des scripts d'installation supervisor en un clic
- Supporte la gestion de tâches concurrentes multi-processus
- Collecte et rotation unifiées des journaux
- S'adapte à divers environnements Python des distributions Linux
Besoin d'une évaluation de conformité ?
Contactez-nous pour la documentation de conformité détaillée