Mais je n'arrive pas à savoir si ce sont juste des guides ou bien si l'ensemble forme un cahier des charges que l'entreprise doit avoir mis en œuvre pour ne pas avoir d'amende si elle subit malgré tout un piratage un jour. Si ce sont juste des guides de bonnes pratiques, déterminer s'il y a lieu d'infliger une amende ou non (et son montant) se fait sur quelles bases ? Le % de bonnes pratiques appliqués ? L'ampleur de la fuite ? C'est à la seule appréciation de la formation restreinte sans aucun barème prédéfini ?
[^] # Re: obligation de moyens vs obligation de résultat
Posté par mahikeulbody . En réponse au lien Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE. Évalué à 3.
J'ai trouvé ça : https://www.cnil.fr/fr/technologies/cybersecurite
Mais je n'arrive pas à savoir si ce sont juste des guides ou bien si l'ensemble forme un cahier des charges que l'entreprise doit avoir mis en œuvre pour ne pas avoir d'amende si elle subit malgré tout un piratage un jour. Si ce sont juste des guides de bonnes pratiques, déterminer s'il y a lieu d'infliger une amende ou non (et son montant) se fait sur quelles bases ? Le % de bonnes pratiques appliqués ? L'ampleur de la fuite ? C'est à la seule appréciation de la formation restreinte sans aucun barème prédéfini ?