ENGTP – Charte Informatique - 2022
Charte pour un usage rationnel
et sécurisé des moyens
informatiques
Préambule
L’ENGTP met à la disposition de ses travailleurs des moyens informatiques afin de leur permettre
d’accomplir les missions qui leurs sont assignées. Une mauvaise utilisation de ces moyens peut
augmenter les risques d’atteinte à la sécurité et la fiabilité des systèmes d’information de l’entreprise
(Confidentialité, intégrité et disponibilité). Cette charte a été conçue dans le but de sensibiliser et de
responsabiliser le collectif des utilisateurs afin de garantir un seuil minimal de performances et de
sécurité.
Article 1 : Objet
La présente charte a pour objet de définir les conditions et modalités d’utilisation des ressources
informatiques de l’ENGTP, elle définit également les règles de sécurité que les utilisateurs doivent
respecter.
Article 2 : Champ d’application
La présente charte s’applique à toute personne ayant accès, de manière permanente ou temporaire, aux
ressources informatiques de l’ENGTP.
Article 3 : Propriété des ressources informatiques
Toutes les ressources informatiques mises à la disposition des utilisateurs sont la propriété
exclusive de l’ENGTP.
Toutes les données hébergées dans les équipements de l’ENGTP ou transitant dans ses réseaux
sont la propriété exclusive de l’ENGTP.
Article 4 : Conditions d’accès aux ressources et au réseau informatique
Tout accès aux ressources et réseaux informatiques de l’ENGTP est soumis à une procédure
d’authentification préalable, consistant souvent en un compte et un mot de passe personnel.
Article 5 : Responsabilité de l’utilisateur
L’utilisateur est seul responsable de toute utilisation des moyens d’authentification mis à sa disposition
par l’ENGTP.
Article 6 : Protection des moyens d’authentification
Afin de préserver les moyens d’authentification mis à sa disposition, l’utilisateur doit :
Veiller à la protection et à la préservation de ses informations secrètes d’authentification ;
Changer souvent ses informations secrètes d’authentification (mots de passe) ;
Ne jamais communiquer ses informations secrètes d’authentification aux tiers (collègues).
« Un simple mail malveillant envoyé en votre nom à une tierce partie, et contenant des informations
confidentielles, sensibles ou criminelles, pourra engendrer des poursuites judiciaires. »
Page 1 sur 4
ENGTP – Charte Informatique - 2022
Article 7 : Utilisation des ressources informatiques
Les ressources informatiques de l’ENGTP ne peuvent être utilisées qu’à des fins professionnelles ;
L'utilisateur doit préserver les ressources et les moyens informatiques matériels et logiciels mis à
sa disposition ;
L’utilisateur n’est pas autorisé à installer ou à déployer des applications ou des logiciels illégaux
ou à usage non professionnel sur les ressources informatiques mis à sa disposition ;
Article 8 : Obligations de l’ENGTP vers les utilisateurs
L’ENGTP doit :
Mettre à disposition de l’utilisateur les ressources informatiques nécessaire et suffisantes pour
l’exécution des missions qui lui incombent ;
Garantir le bon fonctionnement, la disponibilité et la qualité de service des ressources
informatiques fournies aux utilisateurs dans la limite des moyens alloués ;
Mettre en œuvre les moyens nécessaires pour assurer la confidentialité et l’intégrité des
documents et des échanges électroniques des utilisateurs ;
Tenir les utilisateurs informés sur les politiques, les procédures en vigueur, et les sensibiliser par
des moyens adéquats aux risques liés aux mauvais usages.
Article 9 : Obligations de l’utilisateur
L’utilisateur doit :
Respecter les lois de la république et règlements en vigueur, entre autres :
- La loi relative aux droits d’auteur (03-05), et utiliser des logiciels acquis légalement ;
- La loi relative aux infractions liées aux technologies (09-04) ;
- La loi relative à la protection des données personnelles (18-07) ;
- Décret présidentiel sur la lutte contre la cybercriminalité (14-252) ;
- Tout autre texte légal ou réglementaire lié aux technologies de l’information.
Respecter la présente charte et appliquer scrupuleusement les mesures et les directives de
sécurité informatique de l’ENGTP ;
Ne pas utiliser ou tenter d'utiliser les comptes d'autrui ;
Signaler sans délai tout incident ou fonctionnement suspect.
Article 10 : Sécurité et Protection du poste de travail
L’utilisateur doit respecter scrupuleusement les consignes de sécurité suivantes :
Verrouiller l'accès au poste de travail en cas d’absence, même temporaire ;
S’assurer, à tout moment, que son poste de travail dispose d’un antivirus, et informer le service
concerné de toute alerte de sécurité ;
Ne jamais connecter son poste de travail à des équipements personnels (Modems, Smartphones,
points d’accès…), que ce soit directement, ou par Wifi ;
Scanner tous les supports amovibles connectés au poste de travail avant de les utiliser ;
Eteindre l’ordinateur pendant les périodes d’inactivité prolongée (nuit, weekend…) ;
Page 2 sur 4
ENGTP – Charte Informatique - 2022
Sauvegarder régulièrement ses données importantes sur des supports différents, et s’interdire
strictement de sauvegarder des documents professionnels en ligne (cloud).
Ne jamais désactiver ou désinstaller un antivirus ou tout autre dispositif de sécurité.
Ne pas intervenir physiquement sur le matériel (ouverture, modification…).
Informer la structure habilitée de tout changement de poste ou d’habilitations impliquant une
modification de ses droits d’accès ou ceux de ses subordonnés.
Article 11 : Utilisation de la messagerie électronique professionnelle
L’ENGTP met à la disposition des utilisateurs des comptes de messageries électroniques qui leurs
permettent d’émettre et de recevoir des messages électroniques à caractère professionnel.
La messagerie professionnelle ne peut être utilisée qu’à des fins professionnelles, et tout envoi de
message doit être précédé d’une vérification stricte des adresses des destinataires. A cet effet, il est
strictement interdit de :
L’utiliser à des fins personnelles ou partisanes ;
L’utiliser pour l’enregistrement sur les réseaux sociaux, les forums et les sites web ;
Ouvrir les pièces jointes et/ou les liens hypertexte transmis à partir d’adresses mail inconnues ou
suspectes ;
Ouvrir la boite mail professionnelle à partir des espaces et équipements publics d’accès à internet
notamment les cyber-cafés ou les ordinateurs de tierces parties ;
Sur Smartphone ou PC personnel, utiliser exclusivement l’interface Web pour la consultation des
emails, et ne jamais sauvegarder ses mots de passe dans le navigateur.
Il est strictement interdit d’utiliser les adresses mail personnelles (Gmail, Yahoo…) pour la
transmission des documents professionnels ;
Article 12 : Utilisation d’internet
Les utilisateurs ayant accès à internet s’engage à :
Ne pas utiliser intentionnellement ce service à des fins malveillantes, obscènes, frauduleuses,
haineuses, diffamatoires, illégales ou portant atteinte à la pudeur ;
Ne pas surcharger le réseau de l’ENGTP, en lançant des téléchargements abusifs ;
Faire preuve de prudence lors du téléchargement des fichiers, et s’assurer de les scanner par un
antivirus avant de les ouvrir.
Article 13 : Appareils mobiles et supports de stockage
L’utilisateur doit :
Signaler, à la hiérarchie dans l’immédiat, toute perte ou vol d’un appareil mobile ou support de
stockage professionnel contenant des données de l’entreprise ;
Refuser tout transfert de données d’une personne étrangère à l’ENGTP par support amovible, les
échanges des documents doit se faire par courriel. Dans le cas où le recours à un support
amovible est inévitable, ce dernier doit être analysé par les services compétents avant toute
utilisation ;
Lors des déplacements professionnels, l’utilisateur doit garder ses appareils mobiles et supports
de stockage amovible sur soi.
Page 3 sur 4
ENGTP – Charte Informatique - 2022
Article 14 : Mesures de sécurité à appliquer lors des déplacements à l’étranger
Il est interdit d’utiliser des terminaux (ordinateurs, tablettes.) publics ou partagés pour accéder
au compte de messagerie ou aux applications métier de à partir de l’étranger ;
Le missionnaire doit supprimer toutes les données sensibles, non nécessaire à la mission, de tous
les supports amovibles avant tout déplacement à l’étranger ;
Le missionnaire doit mentionner dans les comptes rendus de la mission, la liste des objets
connectés offerts lors du déplacement ;
Il est formellement interdit qu'un transfert des documents par un étranger se fasse via des
supports de stockage amovibles. Tout échange de document doit se faire exclusivement par
courriel ;
Le missionnaire doit changer tous les mots de passe utilisés pendant la mission.
Article 15 : Fin de la relation liant l’utilisateur à l’ENGTP
Lorsque la relation liant l’utilisateur à l’ENGTP prend fin, l’utilisateur doit restituer à l’ENGTP
toutes les ressources informatiques matérielles et informationnelles à sa disposition ;
L’ENGTP procédera à la suppression de l’ensemble des accès logiques de l’utilisateur aux
ressources informatiques mises à sa disposition par l’ENGTP.
Article 16 : Non-respect de la charte et gestion des incidents
Le non-respect prouvé des règles définies dans la présente charte est susceptible d’engager la
responsabilité de l’utilisateur et d’entrainer à son encontre des mesures disciplinaires proportionnelles à
la gravité des faits constatés.
Sous réserve qu’en soit informé le responsable hiérarchique, les responsables des services informatiques
peuvent, en cas d’incident avéré :
Avertir directement un utilisateur ;
Limiter ou retirer provisoirement les accès d’un utilisateur aux ressources ;
Effacer, comprimer ou isoler toute donnée ou fichier en contradiction avec la charte ou qui
mettrait en péril le bon fonctionnement ou la sécurité des systèmes d’information.
Sans préjudice des sanctions disciplinaire le contrevenant aux dispositions de la présente charte peut
faire l’objet de poursuites judiciaires.
Page 4 sur 4