From 785c339f1ab19a7a771091eb495d3d564a85d58b Mon Sep 17 00:00:00 2001 From: Marc Lasserre Date: Sat, 8 Aug 2026 21:44:08 +0200 Subject: [PATCH] =?UTF-8?q?docs(governance):=20int=C3=A9gration=20du=20MAN?= =?UTF-8?q?IFESTO=20et=20du=20guide=20d'onboarding?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- iso27001/SOUVERAINETE.md | 43 ++++++++++++++++++++++++++++++++++++++++ iso9001/ONBORDING.md | 30 ++++++++++++++++++++++++++++ 2 files changed, 73 insertions(+) create mode 100644 iso27001/SOUVERAINETE.md create mode 100644 iso9001/ONBORDING.md diff --git a/iso27001/SOUVERAINETE.md b/iso27001/SOUVERAINETE.md new file mode 100644 index 0000000..c128a2e --- /dev/null +++ b/iso27001/SOUVERAINETE.md @@ -0,0 +1,43 @@ +# đŸ›Ąïž Principes de SouverainetĂ© Technologique & PSSI Gorym (ex-RYM) + +> **Classification** : Document Officiel — Due Diligence / ISO 27001 +> **PortĂ©e** : Infrastructure, Applications & Gouvernance de la DonnĂ©e + +--- + +## 1. Cadre d'Exclusion GĂ©opolitique & ConformitĂ© (Zero US Cloud) + +Le projet exclut rigoureusement l'usage de toute brique logicielle, SaaS ou infrastructurelle soumise Ă  des juridictions extra-europĂ©ennes restrictives : + +* ❌ **États-Unis** : Exclusion totale (Zero Cloud Act, FISA 702, surveillance de masse). +* ❌ **Chine** : Absence de transparence et risque de dĂ©pendance stratĂ©gique. +* ❌ **Royaume-Uni** : Post-Brexit (hors cadre strict RGPD / UE). +* ❌ **Russie / Moyen-Orient** : Risques d'ingĂ©rence et de rupture de service. + +--- + +## 2. Cartographie de la Stack Technique "100 % EU & Open-Source" + +Toute solution intĂ©grĂ©e est dĂ©veloppĂ©e, maintenue et hĂ©bergĂ©e au sein de l'Union EuropĂ©enne : + +* **SystĂšme d'Exploitation** : Debian GNU/Linux (CommunautĂ© dĂ©centralisĂ©e, base europĂ©enne). +* **Infrastructure & HĂ©bergement** : VPS dĂ©diĂ©s situĂ©s en France (OVHcloud). +* **Gestion des Secrets & PGP** : Passbolt (`secrets.gorym.net` - Luxembourg/EU). +* **Espace Cloud & Documents** : OwnCloud Infinite Scale (`cloud.gorym.fr` - Allemagne/EU). +* **Code, CI/CD & Versionnage** : Gitea (`git.gorym.net` - Gouvernance compatible UE). +* **Gestion de Projet (HQ)** : Kanboard (`hq.gorym.fr` - Open-Source UE). +* **ObservabilitĂ© & Monitoring** : Netdata (`monitor.gorym.net` - GrĂšce/EU). + +--- + +## 3. Politiques de SĂ©curitĂ© de l'Information (PSSI — Alignment ISO 27001) + +### A. Control des AccĂšs & Gestion des ClĂ©s (ISO 27001 — A.9) +* **IdentitĂ© NumĂ©rique** : Attribution stricte d'une identitĂ© nominative `@gorym.net`. +* **Zero Plain-Text Secrets** : Interdiction formelle de transmettre des mots de passe ou tokens par courriel/chat. +* **Chiffrement AssymĂ©trique** : Utilisation exclusive du coffre-fort Passbolt avec chiffrement PGP/GPG (clĂ©s 4096 bits / ECDSA). + +### B. TraçabilitĂ© & Approche GitOps (ISO 27001 — A.12 & A.14) +* **Zero Modification en Production** : Aucune intervention manuelle directe sur les serveurs. +* **AuditabilitĂ©** : Toute modification d'infrastructure ou de code est effectuĂ©e via des commits traçables, signĂ©s et validĂ©s par Pull Request sur Gitea. +* **Injection SĂ©curisĂ©e en CI/CD** : Les secrets sont extraits dynamiquement lors de l'exĂ©cution des runners via CLI Passbolt. diff --git a/iso9001/ONBORDING.md b/iso9001/ONBORDING.md new file mode 100644 index 0000000..e5b5fea --- /dev/null +++ b/iso9001/ONBORDING.md @@ -0,0 +1,30 @@ +# 🚀 Kit d'Onboarding Collaborateur — Gorym + +Bienvenue dans l'Ă©quipe ! Ce guide dĂ©taille les Ă©tapes pour configurer ton environnement de travail sĂ©curisĂ© dĂšs ton premier jour. + +--- + +## 📋 Checklist d'Activation (Jour 1) + +### 1. Messagerie Professionnelle +- [ ] AccĂšde Ă  ton adresse officielle : `prenom.nom@gorym.net`. +- [ ] Valide la double authentification (2FA). + +### 2. AccĂšs au Coffre-fort Passbolt (`secrets.gorym.net`) +- [ ] Importe ton kit de clĂ©s PGP (`.asc`) transmis lors de ton enrĂŽlement. +- [ ] Connecte-toi sur `https://secrets.gorym.net` et dĂ©finis ta passphrase master. +- [ ] VĂ©rifie l'accĂšs au dossier partagĂ© de ton pĂŽle (ex: *Product*, *Marketing* ou *Tech*). + +### 3. Pilotage & Roadmap (`hq.gorym.fr`) +- [ ] Connecte-toi sur Kanboard (`https://hq.gorym.fr`). +- [ ] Rejoins le tableau **`SI & Governance`** ainsi que les projets de ton pĂŽle. + +### 4. Partage de Documents (`cloud.gorym.fr`) +- [ ] Connecte-toi sur l'espace Cloud souverain pour accĂ©der aux trames, decks et assets. + +--- + +## 🔐 Charte d'Usage & RĂšgles d'Or +1. Ne jamais envoyer de secret, mot de passe ou clĂ© d'API par email ou messagerie. +2. Tout document de travail doit ĂȘtre stockĂ© sur `cloud.gorym.fr` ou versionnĂ© sur `git.gorym.net`. +3. Utiliser exclusivement l'adresse `@gorym.fr` pour l'ensemble des Ă©changes professionnels.