# Dossier maître — Snapshot institutionnel ColConnect

> Consigne : compléter chaque champ. Écrire `Non documenté` lorsqu'une information ou une preuve n'existe pas encore. Ne jamais inscrire « conforme » sans indiquer la pièce ou le contrôle qui le démontre.

## 1. Identité et responsabilité

- Raison sociale éditrice : new resilience
- Nom de la solution : ColConnect
- Responsable du dossier : [Nom, fonction, email]
- Propriétaire métier de la solution : [À compléter]
- Responsable sécurité : [À compléter]
- Délégué à la protection des données : [Interne/externe, coordonnées]
- Collectivités actuellement clientes : [Nombre ; ne pas inscrire de données confidentielles]
- Pays d'hébergement et d'exploitation : [À compléter]

## 2. Finalité et périmètre

ColConnect est une plateforme numérique française d'aide au pilotage et à la décision destinée aux collectivités territoriales. Elle constitue un système d'information métier et décisionnel : elle recense patrimoine, projets et dossiers ; importe et fiabilise des données ; qualifie et compare les projets ; suit conformité, risques et actions ; documente les décisions ; collecte des constats terrain ; produit des restitutions justifiables ; conserve provenance, historique et intégrité.

- Fonctions incluses dans le Snapshot : patrimoine public, projets, conformité, financements, risques, actions de terrain, imports, validation, arbitrage, rapports et exports.
- Environnements inclus : [Production, préproduction, administration, support]
- Interfaces externes : [API, SSO, imports/exports, messagerie, SIG, autres]
- Fonctions explicitement exclues : orchestrateur d'exploitation, application distincte non accessible aux collectivités ; préciser ses seules interfaces avec ColConnect.
- Catégories d'utilisateurs : élus, DGS, agents de collectivité, agents de terrain, responsables patrimoine/conformité/projets, administrateurs habilités et opérateur technique New Resilience.
- Décisions pouvant être prises à partir des restitutions : [À compléter]

## 3. Gouvernance contractuelle

- Rôle de new resilience : [Éditeur / exploitant / hébergeur / sous-traitant — préciser]
- Rôle de chaque collectivité : [Responsable de traitement, utilisateur, autre — à confirmer]
- Document définissant les responsabilités : [Contrat, CGU, DPA, convention]
- Engagements de service : [Disponibilité, support, délais de correction]
- Procédure de réversibilité et de restitution des données : [Référence]
- Durées de conservation par catégorie : [Référence]

## 4. Architecture et séparation des collectivités

- Modèle d'hébergement : [Cloud/fournisseur/région]
- Modèle de séparation logique : [Base, schéma, tenant_id, politique applicative]
- Contrôle empêchant l'accès croisé entre collectivités : [Description]
- Tests réalisés sur l'isolation : [Date, résultat, pièce]
- Comptes techniques et privilèges élevés : [Gestion et surveillance]
- Chiffrement en transit et au repos : [Mécanismes, gestion des clés]
- Sauvegardes : [Fréquence, rétention, chiffrement, dernier test de restauration]

## 5. Habilitations

- Mode d'authentification : [Mot de passe, MFA, SSO]
- Rôles disponibles : [Liste]
- Qui autorise un accès : [Fonction]
- Création, modification et suppression : [Processus]
- Revue périodique des droits : [Fréquence, dernière date, résultat]
- Comptes dormants et départs : [Délai de désactivation]
- Accès du support new resilience aux données client : [Conditions, approbation, trace]

## 6. Données et validation

- Catégories de données : collectivités et établissements ; patrimoine, énergie, budgets et territoire ; projets et financements ; conformité et risques ; gouvernance et décisions ; constats, documents et médias terrain ; identité professionnelle, fonction, email, rôle et traces ; données personnelles potentielles dans pièces, litiges et commentaires libres.
- Sources des données : [Collectivité, import, API, saisie, tiers]
- Propriétaire de chaque donnée : [Fonction]
- Règles de qualification et de validation : [Description]
- Correction et historisation : [Description]
- Données personnelles présentes : oui pour les comptes et traces professionnelles ; potentiellement dans pièces jointes, litiges et champs libres. Confirmer catégories, volumes et personnes concernées.
- Registre de traitements et AIPD : [Référence ou non documenté]

## 7. Traçabilité et restitutions

- Opérations journalisées : [Connexion, lecture sensible, modification, validation, export, administration]
- Contenu d'une trace : [Qui, quoi, quand, tenant, résultat, origine]
- Durée de conservation des journaux : [À compléter]
- Protection contre la modification des journaux : [À compléter]
- Qui peut consulter les traces : [À compléter]
- Restitutions produites : [Tableaux, exports, rapports]
- Validation avant diffusion : [Rôle et contrôle]

## 8. Développement, exploitation et sécurité

- Dépôt et gestion des versions : [Outil et règle]
- Revue de code : [Règle et preuve récente]
- Tests automatisés : [Types, couverture ou résultats]
- Gestion des vulnérabilités et dépendances : [Scans, fréquence, délais]
- Séparation développement/production : [Description]
- Gestion des changements : [Approbation, test, retour arrière]
- Supervision et alertes : [Périmètre]
- Dernier incident significatif : [Date, impact, traitement — anonymisé]
- Plan de continuité/reprise : [RTO/RPO, dernier exercice]

## 9. Prestataires

- Hébergeur : Scaleway — préciser services, région, entité contractante et responsabilités.
- Prestataires ayant un accès ou traitant des données : [Liste]
- Sous-traitants ultérieurs communiqués aux collectivités : [Oui/non, mécanisme]
- Évaluation de sécurité des prestataires : [Méthode et fréquence]
- Procédure de sortie d'un prestataire critique : [Référence]

## 10. Incidents et demandes

- Canal de signalement : [À compléter]
- Qualification et escalade : [À compléter]
- Notification aux collectivités : [Délais contractuels]
- Gestion des violations de données : [Procédure]
- Demandes de droits RGPD : [Réception, identité, exécution, preuve]

## 11. Pièces disponibles

Pour chaque ligne, inscrire `Disponible`, `Partiel` ou `Absent`, puis le nom exact du fichier.

| Code | Pièce | Statut | Nom du fichier |
|---|---|---|---|
| COL-GOV-01 | Note de périmètre et responsabilités | [ ] | [ ] |
| COL-ARC-01 | Schéma d'architecture et flux | [ ] | [ ] |
| COL-TEN-01 | Description et test de séparation des collectivités | [ ] | [ ] |
| COL-IAM-01 | Matrice des rôles et revue des habilitations | [ ] | [ ] |
| COL-DAT-01 | Inventaire des données et durées | [ ] | [ ] |
| COL-LOG-01 | Politique de journalisation et extrait anonymisé | [ ] | [ ] |
| COL-SDL-01 | Procédure de développement et preuve CI récente | [ ] | [ ] |
| COL-OPS-01 | PCA/PRA et test de restauration | [ ] | [ ] |
| COL-SUP-01 | Registre des sous-traitants | [ ] | [ ] |
| COL-CTR-01 | Modèle de contrat/DPA/SLA anonymisé | [ ] | [ ] |

## 12. Attestation de sincérité

- Informations préparées par : [Nom et fonction]
- Date : [AAAA-MM-JJ]
- Limites connues : [À compléter]
- Confirmation : `Les réponses distinguent les pratiques démontrées, les pratiques déclarées et les éléments non documentés.`

## 13. Cadrage des référentiels

- Cible principale recommandée pour le premier Snapshot : ISO/IEC 27001, ColConnect étant présenté comme un système d'information métier et décisionnel.
- ISO/IEC 27701 : candidat pour le management de la protection des données, à qualifier selon le périmètre et la version applicable.
- ISO 9001 : candidat pour la qualité, la validation des données et l'amélioration continue.
- ISO 22301 : candidat si la continuité d'activité entre dans l'objectif de certification.
- ISO/IEC 27017 et 27018 : guides de bonnes pratiques cloud à cartographier ; ne pas les présenter automatiquement comme certifications recherchées.
- SecNumCloud : objectif éventuel concernant une offre cloud et un périmètre qualifié ; ColConnect ne doit jamais s'en réclamer sans qualification applicable.
- Position RGPD déclarée : New Resilience est généralement sous-traitant pour les traitements décidés par la collectivité et responsable de ses propres traitements commerciaux, contractuels, administratifs et de sécurité. Toute responsabilité conjointe doit être démontrée traitement par traitement.
- Limite de communication : ne pas présenter ColConnect comme coffre-fort probatoire ou outil juridique certifié sans qualification correspondante.
