Acquisition, développement et maintenance des systèmes d'information Clauses Exemplaires

Acquisition, développement et maintenance des systèmes d'information. Mettre en œuvre, documenter et appliquer des règles de développement sécurisé des logiciels et des systèmes, et former les personnels concernés. Mettre en œuvre et documenter une procédure de contrôle et de validation des changements avant leur mise en production et conserver un historique des versions logicielles et des systèmes et de les tester avant leur mise en production. Mettre en œuvre un environnement de développement sécurisé et soumettre à des tests de conformité et de fonctionnalité de sécurité les mises à jour et nouveaux éléments du service. Mettre en œuvre des procédures de tests incluant les tâches à réaliser, les données d'entrée et les résultats attendus en sorties, et d'assurer l'intégrité des données de tests utilisés en préproduction. Demander l'autorisation préalable au commanditaire dans le cas où 3DS OUTSCALE souhaiterait utiliser des données commanditaires issues de la production pour réaliser des tests et garantir l'anonymisation et la confidentialité des données Mettre en œuvre une procédure de gestion des changements apportés sur ces systèmes en vue de maîtriser les impacts sur la sécurité des données (disponibilité, intégrité, confidentialité, traçabilité)
Acquisition, développement et maintenance des systèmes d'information. Les exigences de sécurité sont identifiées et convenues préalablement au développement et/ou à la mise en œuvre des systèmes d’information. Des contrôles appropriés sont intégrés dans les applications, y compris les applications développées à l’intention des utilisateurs, afin de garantir un traitement adéquat. Ces contrôles comprennent la validation des données d’entrée, du traitement interne et des données de sortie. Des contrôles supplémentaires peuvent être requis pour des systèmes traitant ou ayant une incidence sur des informations sensibles, précieuses ou critiques. De tels contrôles sont définis compte tenu des exigences de sécurité et de l’évaluation des risques conformément aux politiques adoptées (par exemple, la politique de sécurité de l’information, la politique de contrôle cryptographique). Les exigences opérationnelles des nouveaux systèmes sont déterminées, documentées et testées préalablement à leur acceptation et leur utilisation. En ce qui concerne la sécurité du réseau, il convient de mettre en œuvre des contrôles appropriés, y compris en matière de segmentation et de gestion sécurisée, en fonction de la criticité des flux de données et du niveau de risque des zones réseau dans l’organisation. Des contrôles spécifiques sont mis en place pour protéger les informations sensibles transitant sur des réseaux publics. L’accès aux fichiers système et au code source du programme fait l’objet de contrôles, et les projets informatiques ainsi que les activités de support sont réalisés de manière sécurisée. Il est pris soin d’éviter la divulgation de données sensibles dans des environnements de test. Les environnements de projet et de support sont contrôlés de manière stricte. La mise en œuvre de modifications en environnement de production fait également l’objet d’un contrôle strict. Une évaluation des risques est effectuée en cas de modifications majeures à mettre en œuvre en environnement de production. Les systèmes en environnement de production font également l’objet de tests réguliers de sécurité conformément à un plan prédéfini, en se fondant sur le résultat d’une évaluation des risques, et les tests de sécurité comprennent au moins des évaluations de la vulnérabilité. Toutes les insuffisances mises en lumière lors des tests de sécurité sont évaluées, et des plans d’action sont élaborés en vue de combler les lacunes identifiées et font l’objet d’un suivi en temps utile.

Related to Acquisition, développement et maintenance des systèmes d'information

  • LOI INFORMATIQUE ET LIBERTÉS Les informations concernant l’adhérent sont destinées à la Mutuelle et lui sont nécessaires pour assurer la gestion et le suivi de ses adhésions. Elles peuvent également faire l’objet de traitements spécifiques et d’informations aux autorités compétentes dans le cadre des dispositions législatives et réglementaires en vigueur notamment relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme et la lutte contre la fraude. L’adhérent, ou le cas échéant les ayants-droit, peut s’opposer pour des motifs légitimes à l‘hébergement de ses données de santé. Conformément à la Loi n°2004-801 du 06/08/2004 modifiant la Loi n°78-17 du 06/01/1978 relative à l’informatique, aux fichiers et aux libertés, le membre participant ou, le cas échéant, ses ayants- droit, dispose d’un droit d’opposition fondé sur des motifs légitimes ; d’un droit d’accès et de communication ; d’un droit de rectification avec la possibilité de compléter, mettre à jour ou verrouiller, d’un droit de modification et de suppression des données le concernant. Ces droits peuvent être exercés en s’adressant par courrier au « service relation adhérent » de la Mutuelle à l’adresse suivante : 00 Xxxx xx xx Xxxxx, 00000 Xxxxx Xxxxx 00. Lorsque l’exercice du droit d’accès s’applique à des données de santé à caractère personnel, celles-ci peuvent être communiquées au membre participant ou, le cas échéant, aux ayants-droit, selon son choix, directement ou par l’intermédiaire d’un médecin qu’il désignera à cet effet, dans le respect des dispositions de l’article L1111-7 du Code de Santé Publique. Vous disposez également du droit de déposer une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés : CNIL – 0 Xxxxx xx Xxxxxxxx -XXX 00000 - 00000 XXXXX Xxxxx 00.

  • Groupe d'emballage Le produit n'est pas un produit dangereux selon cette réglementation de

  • Période d’essai Article 5

  • Modalités de règlement Les conditions particulières doivent prévoir après négociation : - le montant des arrhes versé à la commande, - le montant du versement intermédiaire, le cas échéant à la fin du chargement, - le solde à la fin du contrat de déménagement.

  • Informatique et libertés L’OITPM collecte vos données. Ces données personnelles sont récoltées sur la base de votre consentement et de notre relation contractuelle. Elles ne sont utilisées que pour les finalités auxquelles vous avez consenties. En l’espèce vos données sont collectées dans le but d’assurer la gestion de la clientèle de l’OITPM. Les données personnelles collectées sont conservées pendant la durée de conservation légale relative à la finalité du traitement. Toutes les informations relatives à la collecte et à la conservation des données personnelles de nos Clients sont méthodiquement conservées dans un registre permettant de démontrer que notre établissement respecte les dispositions de la loi de janvier 1978 et du RGPD et qu’il exerce pleinement, en la matière, les responsabilités qui lui sont dévolues. Ce registre est tenu à jour et prend en compte toute les modifications intervenant dans le traitement. Les informations qui vous concernent sont destinées à l’OITPM qui s'engage à respecter les dispositions de la loi sur l'informatique et les libertés (article 27 de la loi n°78-17 du 6 janvier 1978). L’OITPM limite l’accès aux données personnelles vous concernant seulement au personnel habilité, soumis à des obligations de confidentialité adaptées, et dont leur contact avec ces données personnelles est justifié dans le cadre de leurs attributions. Vous acceptez que vous données personnelles soient transmises au prestataires en charge d’exécuter la prestation en vertu du contrat qui vous lie à l’OITPM. A compter du 25 mai 2018, en vertu des dispositions prévues aux articles 38, 39 et 40 de la loi de janvier 1978, chaque utilisateur dispose d’un droit d’interrogation, d’accès, de modification, d’opposition et de rectification, pour des motifs légitimes, à la collecte et au traitement de ses données personnelles. Il est possible de demander à ce que ces données soient rectifiées, complétées, clarifiées, mises à jour ou effacées. Ces droits peuvent être exercés en écrivant un courrier signé au délégué à la protection des données « Office intercommunal de tourisme Provence Méditerranée, Xxxxxxx Xxxxxx (confidentiel) 000 Xxxxxxxxx Xxxxx Xxxxx, CS 30536, 83041 TOULON Cedex 09 » ou par mail : xxxxxxx@xxxxxxxxxxxx.xx, en joignant à votre demande une copie de votre pièce d’identité. A tout moment, vous pouvez introduire une réclamation auprès de la CNIL selon les modalités indiquées sur son site (xxxxx://xxx.xxxx/xx).

  • Facturation et paiement L’Acquéreur met à la disposition de l’Accepteur un site internet sécurisé permettant la consultation des relevés d’opérations relatifs aux Transactions conformément à l'Article 4.4 des Conditions Particulières du Contrat d'acceptation en paiement à distance sécurisé par carte bancaire. Le règlement des commissions et autres sommes dues s’effectue selon les modalités prévues à l'Article 4.3 des Conditions Particulières du Contrat d'acceptation en paiement à distance sécurisé par carte bancaire. A ce titre, l'Accepteur donne un mandat de prélèvement à l'Acquéreur (cf. annexe des Conditions Particulières du Contrat d'acceptation en paiement à distance sécurisé par carte bancaire) afin de régler toute somme qui serait due par l'Accepteur à l'Acquéreur au titre de l'adhésion au Service Contodeo « Commerce en ligne », conformément aux conditions générales du contrat d'acceptation en paiement à distance sécurisé par carte bancaire et aux Conditions Particulières du Contrat d'acceptation en paiement à distance sécurisé par carte bancaire. Si, en raison de la résiliation du mandat de prélèvement ou pour tout autre motif, le paiement d'une somme due ne pouvait être prélevé, le montant dû reste exigible et recouvrable par l’Acquéreur par tout moyen. Conformément à l'article L. 441-10 du Code de commerce, à défaut de paiement intégral à la date prévue pour leur règlement, les sommes restant dues sont majorées de plein droit et sans qu’il soit besoin d’une mise en demeure préalable ou d’un rappel, de pénalités de retard dont le taux est égal au taux d’intérêt appliqué par la Banque Centrale Européenne (BCE) à son opération de refinancement la plus récente majoré de dix (10) points de pourcentage. Ces pénalités s’appliquent sur le montant TTC de la créance et sont exigibles à compter du jour suivant la date de règlement inscrite sur la facture, jusqu’à la date de mise à disposition des fonds par l’Utilisateur. En outre, en cas de retard de paiement, l'Accepteur sera également débiteur de plein droit, par facture impayée dans les délais, d’une indemnité forfaitaire pour frais de recouvrement d’un montant fixé à 40 euros.

  • Indépendance des parties Les parties déclarent expressément qu’elles agiront à tout moment en toute indépendance l’une de l’autre. Le Contrat ne peut créer entre Vous et Nordnet une quelconque filiale ou entreprise commune, ni un quelconque lien de subordination ou de représentation (mandat, agence, commission etc.). En conséquence, chacune des parties veillera à ce qu’aucune confusion ne se fasse sur sa qualité ; Nordnet intervenant dans les limites de ses attributions légales, réglementaires et administratives et de celles définies au sein du présent Contrat.

  • Règlement des différends 8.1 Le règlement des différends peut être demandé par le fournisseur ou le bénéficiaire ou (nom de la personne morale désignée par l’Organe directeur), au nom de l’Organe directeur du Traité et du Système multilatéral y afférent.

  • Effets de la résiliation La résiliation du Contrat entraîne automatiquement l’arrêt des Offres fournies au titre d’un Contrat sauf modalités particulières définies dans le Contrat concerné. En cas de résiliation d’un Contrat, chacune des Parties s'engage à détruire les informations et documents qui sont la propriété de l'autre Partie et qui lui ont été remis pour les besoins du Contrat applicable, dans le mois suivant sa fin. Outre les cas visés à l’article 1230 du Code Civil, la résiliation ne met pas fin aux obligations relatives notamment, à la propriété intellectuelle, à la responsabilité ainsi qu’à l’utilisation des données décrites dans le Contrat applicable. Lorsqu’un Contrat est résilié, chaque Partie établit le solde du compte à la date de résiliation. Sauf en cas de résiliation pour manquement de RIP FTTX, l’Opérateur peut être redevable d’indemnités ou de frais de résiliation tels que définis le cas échéant dans le Contrat applicable. En cas de résiliation, les sommes dues par chaque Partie au titre du Contrat résilié deviennent immédiatement exigibles.

  • INFORMATIQUE ET LIBERTES Le présent contrat est régi par les dispositions de la loi n° 2004-801 du 6 août 2004 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel et modifiant la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés. Les données à caractère personnel recueillies concernant l'Assuré* sont nécessaires et ont pour finalités la gestion du contrat et du risque ainsi que la prospection commerciale. Elles sont destinées, de même que celles qui seront recueillies ultérieurement, à l'Assureur* et/ou à la banque responsable du traitement. Ces données pourront être adressées à des tiers* pour satisfaire aux obligations légales et réglementaires. L'Assureur* et/ou la banque est autorisé(e) par l'Assuré* à communiquer les informations le concernant à des sous-traitants et/ou des prestataires pour des besoins de gestion. Il est également susceptible de communiquer certaines informations nominatives à des réassureurs aux fins exclusives de gestion du contrat, ce que l'Assuré* autorise expressément. La liste des entreprises destinataires de ces informations est accessible sur demande auprès de l'Assureur*. L'Assuré* a la possibilité de s'opposer, sans frais, à ce que les informations le concernant soient utilisées à des fins de prospection commerciale par l'Assureur* et/ou la banque et/ou ses partenaires commerciaux. L'Assuré* peut exercer son droit d'accès, de rectification et d'opposition au siège social de l'Assureur*. Toute attaque violente et brutale ou toute contrainte physique ou morale exercée volontairement par un tiers* sur l'Assuré* ayant entraîné à la fois pour ce dernier : - un préjudice corporel* et/ou un préjudice psychologique*, - le vol ou la détérioration du ou des appareil(s) garanti(s)*. Période de 12 mois consécutifs, démarrant à compter de la date de prise d'effet du contrat.