Accueil / Solutions / Par secteur / Secteur public
Secteur public : la sensibilisation régulière, selon un programme préétabli, que demande la DNSSI.
Le décret 2-21‑406 (articles 16 et 17) et la DNSSI vous imposent de sensibiliser votre personnel. Odeus vous permet de le prouver, agent par agent.
- Administrations centrales
- Collectivités territoriales
- Établissements et entreprises publics
- Universités et enseignement public
- Autres personnes morales de droit public
Ce que les textes vous demandent.
La loi 05‑20 vise les administrations de l’État, les collectivités territoriales, les établissements et entreprises publics et toute autre personne morale de droit public. Le décret 2-21‑406 (articles 16 et 17) et la DNSSI vous imposent de sensibiliser votre personnel.
La sensibilisation aux données personnelles est une mesure organisationnelle de la loi 09‑08 (article 23), attendue par la CNDP.
« Entreprise publique » n’est pas définie par la loi 05‑20. Si le statut de votre organisation est incertain, nous le regardons avec vous, texte en main.
Ce que vos auditeurs et vos clients demandent.
Pour ce secteur, Odeus travaille ISO/IEC 27001:2022 (exigence 7.3 et mesure A.6.3), et fournit des éléments de preuve à l’auditeur. La conformité reste un acte de votre organisation ; l’auditeur, l’évaluateur ou l’organisme certificateur décide.
- ISO/IEC 27001:2022, exigence 7.3 et mesure A.6.3 : en version secteur public
- ISO 22301:2019 (continuité d’activité, exigence 7.3)
- ISO 37001:2025 (anti-corruption, exigences 7.3.1 à 7.3.4)
Le statut exact de votre organisation (entité publique, infrastructure d’importance vitale, organisme assimilé) se vérifie texte en main : nous le faisons avec vous en démonstration.
Voir les obligations de votre secteur sur vos propres groupes.
- Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
- Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
- Fin du moisBilan chiffré. Vous décidez du déploiement.