-
@fbocquet @MattermostFR @kedemferre @pbeyssac @2vanssay Sauf que c’est tout aussi peu utile que 27001 sur la conformité **du client** (et même du presta)
-
@fbocquet @MattermostFR @kedemferre @pbeyssac @2vanssay La conformité s’exprime par rapport à des finalités voire des AIPD très précis. La certification 27018 est faite sans tenir compte de tout ça.
-
@fbocquet @MattermostFR @kedemferre @pbeyssac @2vanssay Utiliser du 27018 qui protège les données persos mais pour y stocker des données non collectable légalement ou avec des durées de conservation trop importantes par rapport à la finalité, c’est NOK quand même.
-
@fbocquet @MattermostFR @kedemferre @pbeyssac @2vanssay Encore une fois, Microsoft/NL… Les données télémétrie pourraient être sur un système 27001/27018 ou n’importe quelle autre certification, ça n’en resterait pas moins une non confomité.