docs: ajout de l'index documentaire centralise (ISO 27001/9001)
DevSecOps Pipeline - Universal Quality Gate / System & Environment Check (pull_request) Successful in 5s Details
DevSecOps Pipeline - Universal Quality Gate / Secret Detection (Gitleaks) (pull_request) Successful in 27s Details
DevSecOps Pipeline - Universal Quality Gate / IaC Security & Vulnerability Scan (Trivy) (pull_request) Successful in 22s Details

This commit is contained in:
Marc Lasserre 2026-08-15 16:34:46 +02:00
parent 785c339f1a
commit c5589558e0
Signed by: M7s
GPG Key ID: F74837410959661B
2 changed files with 57 additions and 0 deletions

20
.gitignore vendored Normal file
View File

@ -0,0 +1,20 @@
# OS & Éditeurs
.DS_Store
Thumbs.db
*.swp
*~
.vscode/
.idea/
# Fichiers temporaires & Logs
*.log
tmp/
*.tmp
# Sécurité & Secrets local (Anti-fuite)
.env
.env.local
*.pem
*.key
*.p12
*.pfx

37
INDEX_DOCUMENTAIRE.md Normal file
View File

@ -0,0 +1,37 @@
# Index Documentaire du Système d'Information RYM
Ce document recense l'ensemble de la documentation cadre, technique et opérationnelle du SI RYM.
Il garantit la traçabilité et le suivi des révisions conformément aux exigences **ISO 27001 (SMSI)** et **ISO 9001 (SMQ)**.
---
### 🛡️ 1. Gouvernance, Sécurité & Qualité (`rym_gouvernance`)
| Réf. / Code | Titre du Document | Description / Portée | Statut / Version | Responsable | Fréquence de Révision |
| :--- | :--- | :--- | :--- | :--- | :--- |
| **DOC-SEC-00** | `INDEX_DOCUMENTAIRE.md` | Registre central de la documentation du SI | **Approuvé v1.0** | Marc Lasserre | Continue |
| **DOC-SEC-01** | `POLITIQUE_SECURITE.md` | PSSI (Politique de Sécurité du SI) | **Approuvé v1.0** | Marc Lasserre | Annuelle |
| **DOC-SEC-02** | `SOUVERAINETE.md` | Principes d'indépendance technique & doctrine | **Approuvé v1.0** | Marc Lasserre | Annuelle |
| **DOC-SEC-03** | `MATRICE_RISQUES.md` | Cartographie et analyse des risques / menaces | **Approuvé v1.0** | Marc Lasserre | Semestrielle |
| **DOC-SEC-04** | `GESTION_INCIDENTS.md` | Procédures d'escalade et réponse aux incidents | **Approuvé v1.0** | Marc Lasserre | Semestrielle |
| **DOC-QUA-01** | `PROCESSUS_RELEASE.md` | Workflow de mise en production (SMQ) | **Approuvé v1.0** | Marc Lasserre | Semestrielle |
| **DOC-QUA-02** | `REGLES_CODE_REVIEW.md` | Standards de relecture de code & PR | **Approuvé v1.0** | Binôme RYM | Continue |
| **DOC-ORG-01** | `ONBOARDING.md` | Procédure d'accueil et intégration collaborateurs | **Approuvé v1.0** | Marlène Marigny | Selon besoin |
---
### ⚙️ 2. Infrastructure & Déploiement (`rym_infrastructure`)
| Réf. / Code | Titre du Document | Description / Portée | Statut / Version | Responsable | Fréquence de Révision |
| :--- | :--- | :--- | :--- | :--- | :--- |
| **DOC-INF-01** | `README.md` | Architecture, prérequis & stack Podman | **En cours v0.9** | Marc Lasserre | Continue |
| **DOC-INF-02** | `HARDENING_SERVEURS.md` | Bastion & Sécurisation du VPS Debian | **Approuvé v1.0** | Marc Lasserre | Annuelle |
| **DOC-INF-03** | `CONSEILS_DEPLOIEMENT.md` | Procédures d'exploitation & maintenance | **Approuvé v1.0** | Marc Lasserre | Semestrielle |
---
### 💻 3. Applicatif Frontend (`rym_horizon`)
| Réf. / Code | Titre du Document | Description / Portée | Statut / Version | Responsable | Fréquence de Révision |
| :--- | :--- | :--- | :--- | :--- | :--- |
| **DOC-APP-01** | `README.md` | Setup local, stack Node.js & variables d'environnement | **En cours v0.9** | Marc Lasserre | Continue |