← Retour au portail

Fiche 7 - Charte informatique utilisateurs

Comprendre l'utilité, le contenu et la valeur juridique d'une charte informatique — rédiger et faire appliquer les règles d'usage du SI.

Intermédiaire — SISR 1ère et 2ème année ⏱️ 15 min 📁 Méthodes

🎯 Objectifs de la fiche

  1. Rôle et valeur juridique de la charte — Lien avec le règlement intérieur, opposabilité
  2. Contenu obligatoire — Sections incontournables d'une charte
  3. Règles d'usage du SI — Internet, email, mots de passe, matériel
  4. Droits et obligations des utilisateurs — Surveillance, vie privée, responsabilité
  5. Diffusion et signature — Comment rendre la charte opposable

Prérequis

Notions de base sur le droit informatique et le RGPD (voir fiche RGPD). La charte informatique concerne tous les acteurs — les techniciens SISR sont souvent chargés de la rédiger ou de la mettre à jour.

1. Qu'est-ce qu'une charte informatique ?

La charte informatique (ou charte d'utilisation des ressources informatiques) est un document qui fixe les règles d'usage du système d'information pour les utilisateurs. Elle traduit en termes concrets et compréhensibles les exigences de la PSSI destinées aux non-techniciens.

AspectDétail
Valeur juridiqueOpposable si annexée au règlement intérieur (entreprise) ou diffusée officiellement (établissement scolaire)
DestinatairesTous les utilisateurs du SI : employés, étudiants, stagiaires, prestataires, visiteurs avec WiFi
Relation avec PSSILa charte est la déclinaison pratique de la PSSI pour les non-techniciens
Relation avec RGPDLa charte informe les utilisateurs sur le traitement de leurs données (logs, surveillance...)
ℹ️ Sans charte informatique signée, l'employeur (ou l'établissement) ne peut pas sanctionner un utilisateur pour un usage abusif des ressources informatiques. La signature est indispensable pour l'opposabilité.

2. Contenu d'une charte informatique

SectionContenu attendu
1. Objet et périmètreQui est concerné, quels systèmes sont couverts
2. Ressources mises à dispositionÉquipements, logiciels, réseau, accès Internet, email professionnel
3. Règles d'usageCe qui est autorisé, ce qui est toléré, ce qui est interdit
4. Sécurité et mots de passeRègles de complexité, confidentialité, signalement d'incidents
5. Surveillance et contrôleLogs conservés, outils de supervision, dans quelles conditions les données peuvent être consultées
6. Vie privéeDroit à une utilisation personnelle limitée, messagerie personnelle, données personnelles
7. Responsabilité et sanctionsConséquences d'un non-respect : avertissement, sanction disciplinaire, poursuites pénales
8. ProcéduresSignalement d'incident, demande de support, perte ou vol d'équipement

3. Exemples de règles courantes

DomaineAutoriséInterdit
InternetUsage professionnel, consultation ponctuelle à titre personnelTéléchargement illégal, streaming continu, réseaux sociaux excessifs
EmailEmail pro pour les missions, réception d'emails personnels limitésEnvoi de données confidentielles non chiffrées, spam, phishing
Mots de passeMot de passe personnel et confidentielPartager son mot de passe, noter sur papier visible, réutiliser
MatérielUsage professionnel, transport sécuriséInstallation de logiciels non autorisés, connexion de périphériques USB non validés
DonnéesStocker sur les serveurs autorisés, sauvegardes régulièresCopier des données sensibles sur clé USB personnelle, cloud non autorisé
TélétravailVPN obligatoire, écran de confidentialité en espace publicConnexion depuis un WiFi public sans VPN, prêt du matériel à des tiers

4. Surveillance et vie privée

L'employeur (ou l'établissement) a le droit de surveiller l'usage des ressources informatiques dans des limites définies par la loi et la jurisprudence. Cette surveillance doit être proportionnée, déclarée à la CNIL (ou DPO), et connue des utilisateurs.

Ce qui est autoriséCe qui est interdit
Journalisation des connexions réseauLecture du contenu des emails personnels de l'employé
Surveillance des sites web consultésInstallation de logiciels espions à l'insu de l'employé
Contrôle des volumes de données transféréesAccès aux fichiers personnels de l'employé sans procédure
Analyse des logs applicatifsSurveillance disproportionnée non justifiée
⚠️ La jurisprudence française (Cour de Cassation) reconnaît un droit à la vie privée au travail. Les fichiers ou dossiers personnels (nommés 'Personnel') sont protégés même sur un ordinateur professionnel. L'employeur ne peut y accéder qu'en présence de l'employé ou sur ordonnance.

5. Rendre la charte opposable

ÉtapeAction
1. RédactionCharte rédigée par DSI/RSSI, validée par RH/Juridique et Direction
2. AnnexionAnnexée au règlement intérieur (entreprise) ou au règlement de l'établissement
3. DiffusionRemise à chaque utilisateur à l'arrivée, accessible sur intranet
4. SignatureSignature manuscrite ou électronique attestant la lecture et l'acceptation
5. ConservationArchivage de la signature (RH ou DSI) pendant toute la durée de la relation
6. Mise à jourNouvelle signature requise à chaque version majeure de la charte
🎯 Passer l'évaluation de cette fiche