Comprendre l'utilité, le contenu et la valeur juridique d'une charte informatique — rédiger et faire appliquer les règles d'usage du SI.
Intermédiaire — SISR 1ère et 2ème année
⏱️ 15 min
📁 Méthodes
🎯 Objectifs de la fiche
- Rôle et valeur juridique de la charte — Lien avec le règlement intérieur, opposabilité
- Contenu obligatoire — Sections incontournables d'une charte
- Règles d'usage du SI — Internet, email, mots de passe, matériel
- Droits et obligations des utilisateurs — Surveillance, vie privée, responsabilité
- Diffusion et signature — Comment rendre la charte opposable
Prérequis
Notions de base sur le droit informatique et le RGPD (voir fiche RGPD). La charte informatique concerne tous les acteurs — les techniciens SISR sont souvent chargés de la rédiger ou de la mettre à jour.
1. Qu'est-ce qu'une charte informatique ?
La charte informatique (ou charte d'utilisation des ressources informatiques) est un document qui fixe les règles d'usage du système d'information pour les utilisateurs. Elle traduit en termes concrets et compréhensibles les exigences de la PSSI destinées aux non-techniciens.
| Aspect | Détail |
| Valeur juridique | Opposable si annexée au règlement intérieur (entreprise) ou diffusée officiellement (établissement scolaire) |
| Destinataires | Tous les utilisateurs du SI : employés, étudiants, stagiaires, prestataires, visiteurs avec WiFi |
| Relation avec PSSI | La charte est la déclinaison pratique de la PSSI pour les non-techniciens |
| Relation avec RGPD | La charte informe les utilisateurs sur le traitement de leurs données (logs, surveillance...) |
ℹ️ Sans charte informatique signée, l'employeur (ou l'établissement) ne peut pas sanctionner un utilisateur pour un usage abusif des ressources informatiques. La signature est indispensable pour l'opposabilité.
2. Contenu d'une charte informatique
| Section | Contenu attendu |
| 1. Objet et périmètre | Qui est concerné, quels systèmes sont couverts |
| 2. Ressources mises à disposition | Équipements, logiciels, réseau, accès Internet, email professionnel |
| 3. Règles d'usage | Ce qui est autorisé, ce qui est toléré, ce qui est interdit |
| 4. Sécurité et mots de passe | Règles de complexité, confidentialité, signalement d'incidents |
| 5. Surveillance et contrôle | Logs conservés, outils de supervision, dans quelles conditions les données peuvent être consultées |
| 6. Vie privée | Droit à une utilisation personnelle limitée, messagerie personnelle, données personnelles |
| 7. Responsabilité et sanctions | Conséquences d'un non-respect : avertissement, sanction disciplinaire, poursuites pénales |
| 8. Procédures | Signalement d'incident, demande de support, perte ou vol d'équipement |
3. Exemples de règles courantes
| Domaine | Autorisé | Interdit |
| Internet | Usage professionnel, consultation ponctuelle à titre personnel | Téléchargement illégal, streaming continu, réseaux sociaux excessifs |
| Email | Email pro pour les missions, réception d'emails personnels limités | Envoi de données confidentielles non chiffrées, spam, phishing |
| Mots de passe | Mot de passe personnel et confidentiel | Partager son mot de passe, noter sur papier visible, réutiliser |
| Matériel | Usage professionnel, transport sécurisé | Installation de logiciels non autorisés, connexion de périphériques USB non validés |
| Données | Stocker sur les serveurs autorisés, sauvegardes régulières | Copier des données sensibles sur clé USB personnelle, cloud non autorisé |
| Télétravail | VPN obligatoire, écran de confidentialité en espace public | Connexion depuis un WiFi public sans VPN, prêt du matériel à des tiers |
4. Surveillance et vie privée
L'employeur (ou l'établissement) a le droit de surveiller l'usage des ressources informatiques dans des limites définies par la loi et la jurisprudence. Cette surveillance doit être proportionnée, déclarée à la CNIL (ou DPO), et connue des utilisateurs.
| Ce qui est autorisé | Ce qui est interdit |
| Journalisation des connexions réseau | Lecture du contenu des emails personnels de l'employé |
| Surveillance des sites web consultés | Installation de logiciels espions à l'insu de l'employé |
| Contrôle des volumes de données transférées | Accès aux fichiers personnels de l'employé sans procédure |
| Analyse des logs applicatifs | Surveillance disproportionnée non justifiée |
⚠️ La jurisprudence française (Cour de Cassation) reconnaît un droit à la vie privée au travail. Les fichiers ou dossiers personnels (nommés 'Personnel') sont protégés même sur un ordinateur professionnel. L'employeur ne peut y accéder qu'en présence de l'employé ou sur ordonnance.
5. Rendre la charte opposable
| Étape | Action |
| 1. Rédaction | Charte rédigée par DSI/RSSI, validée par RH/Juridique et Direction |
| 2. Annexion | Annexée au règlement intérieur (entreprise) ou au règlement de l'établissement |
| 3. Diffusion | Remise à chaque utilisateur à l'arrivée, accessible sur intranet |
| 4. Signature | Signature manuscrite ou électronique attestant la lecture et l'acceptation |
| 5. Conservation | Archivage de la signature (RH ou DSI) pendant toute la durée de la relation |
| 6. Mise à jour | Nouvelle signature requise à chaque version majeure de la charte |
- ☐ Périmètre clairement défini (qui et quoi)
- ☐ Ressources mises à disposition listées
- ☐ Règles d'usage formulées clairement (autorisé / interdit)
- ☐ Surveillance déclarée et proportionnée (CNIL/DPO)
- ☐ Droit à la vie privée respecté et mentionné
- ☐ Sanctions clairement énoncées
- ☐ Procédure de signalement d'incident incluse
- ☐ Charte annexée au règlement intérieur et signée