03 Pssig Dirstrat Ressources Humaines V1.0
03 Pssig Dirstrat Ressources Humaines V1.0
03 Pssig Dirstrat Ressources Humaines V1.0
STRATEGIQUE
03. RESSOURCES
HUMAINES
Version V 1.0
C0 - Public
Table des matières
1 Préambule .......................................................................................................................... 3
1.1 Objet du document...................................................................................................... 3
1.2 Positionnement dans le cadre de référence ............................................................... 3
1.3 Champ d’application .................................................................................................... 4
1.4 Validité, révision et processus d’exception ................................................................. 4
2 Glossaire ............................................................................................................................. 5
3 Règles de sécurité applicables ........................................................................................... 6
3.1 Avant l’embauche ........................................................................................................ 6
3.2 Pendant la durée du contrat ....................................................................................... 8
3.3 Rupture, terme ou modification du contrat de travail .............................................. 11
Elle doit établir un cadre de gestion pour engager, puis vérifier la mise en
œuvre et le fonctionnement de la sécurité de l'information, en cohérence
avec le Cadre Général.
La directive doit être lue et connue de toute personne travaillant sur les SI
du Groupe La Poste, y compris les prestataires, tel que défini dans le champ
d’application.
Elle doit être mise en œuvre dès publication sur tous les nouveaux contrats
et contrats cadres. Pour les contrats existants, elle est mise en œuvre de
manière rétroactive. La période de mise en conformité est de trois ans.
La définition des exceptions aux règles est décrite dans le Cadre Général. La
gestion des exceptions est documentée conformément au processus mis
en place.
Terme Description
Ressource informationnel ou processus qui a de la valeur
pour l'entité. Les actifs essentiels représentent le patrimoine
informationnel, ou les « biens immatériels », que l'entité
Actifs essentiels souhaite protéger, c'est-à-dire ceux pour lesquels le non-
respect de la disponibilité, de l'intégrité, de la confidentialité
et de la traçabilité, mettrait en cause la responsabilité de
l’utilisateur, ou causerait un préjudice à eux-mêmes ou à des
tiers (actifs classifiés C3 et C4).
Personne physique travaillant au sein du Groupe La Poste
Collaborateur
ou d'une de ses filiales
Terme générique désignant La Poste maison-mère, ses
Entité
branches, ses holdings et ses filiales
Evénement de Changement d'état d'un système lié à sa protection et
sécurité indiquant l'émergence d'un risque
Désigne un organisme ou une personne reconnu(e)
Tiers comme indépendant(e) du Groupe La Poste et de ses
entités
❑ Contrôle de l’identité ;
❑ Extrait de casier judiciaire.
Les accords contractuels avec les salariés et les contractants tiers prévoient
leurs responsabilités en matière de sécurité de l’information.