Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Access control system

19 conseils classés par audience et sévérité.

Utilisateur 3 conseils

Pour l'utilisateur au quotidien.

CRITIQUE Sécurité

Ne jamais laisser entrer quelqu'un dans votre dos sans badge

Le 'tailgating' (profiter de votre ouverture pour entrer) est la principale faille des contrôles d'accès. Si une personne vous suit sans badger, demandez-lui poliment de badger elle-même ou appelez l'accueil. Ne vous sentez pas obligé de tenir la porte par politesse : c'est une règle de sécurité, pas une impolitesse.

Opérateur 2 conseils

Pour l'exploitant de l'équipement.

OBLIGATOIRE Opérationnel

Révoquer immédiatement les droits à la fin du contrat

Les accès doivent être supprimés le jour même du départ d'un employé, sous-traitant ou visiteur récurrent. Un badge actif sur un compte clos est une faille de sécurité physique majeure. Mettre en place une procédure formelle liée au processus RH (off-boarding) : notification automatique au gestionnaire du parc lors d'une sortie dans le SIRH, vérification hebdomadaire des comptes actifs versus effectifs présents.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Sécurité

Garantir l'évacuation en cas de panne électrique

Un système de contrôle d'accès doit obligatoirement libérer les issues de secours lors d'une coupure d'alimentation ou d'un déclenchement incendie (norme NF EN 13637 et code de la construction, article R. 123-4). Les portes de secours ne doivent jamais être bloquées en position fermée faute d'alimentation. Vérifier la configuration 'fail-safe' (ouverture sur coupure) ou 'fail-secure' (fermeture sur coupure) selon la destination de la porte, et tester le comportement au moins une fois par an.

OBLIGATOIRE Réglementaire

Déclarer le traitement biométrique à la CNIL

Tout dispositif de contrôle d'accès biométrique (empreinte digitale, reconnaissance faciale, géométrie du contour de la main) constitue un traitement de données biométriques au sens du RGPD (article 9). Il doit faire l'objet d'une analyse d'impact (AIPD) et ne peut être déployé qu'avec le consentement explicite des personnes ou dans le cadre d'une autorisation spécifique. Les dispositifs basés sur badge RFID ou code PIN ne sont pas soumis à cette obligation, mais doivent figurer au registre des traitements.

INFORMATION Environnemental

Recycler les badges et lecteurs en fin de vie

Les badges RFID contiennent une puce électronique et une antenne cuivre. Ils ne doivent pas être jetés dans les ordures ménagères (directive DEEE). Les lecteurs biométriques contiennent une batterie lithium et des composants électroniques soumis aux mêmes obligations. Confier les équipements en fin de vie à un collecteur agréé ou au fabricant dans le cadre de son programme de reprise. Détruire physiquement tout badge contenant des données personnelles avant élimination.

Responsable 5 conseils

Pour le responsable / gestionnaire.

CRITIQUE Sécurité

Garantir l'évacuation en cas de panne électrique

Un système de contrôle d'accès doit obligatoirement libérer les issues de secours lors d'une coupure d'alimentation ou d'un déclenchement incendie (norme NF EN 13637 et code de la construction, article R. 123-4). Les portes de secours ne doivent jamais être bloquées en position fermée faute d'alimentation. Vérifier la configuration 'fail-safe' (ouverture sur coupure) ou 'fail-secure' (fermeture sur coupure) selon la destination de la porte, et tester le comportement au moins une fois par an.

OBLIGATOIRE Réglementaire

Déclarer le traitement biométrique à la CNIL

Tout dispositif de contrôle d'accès biométrique (empreinte digitale, reconnaissance faciale, géométrie du contour de la main) constitue un traitement de données biométriques au sens du RGPD (article 9). Il doit faire l'objet d'une analyse d'impact (AIPD) et ne peut être déployé qu'avec le consentement explicite des personnes ou dans le cadre d'une autorisation spécifique. Les dispositifs basés sur badge RFID ou code PIN ne sont pas soumis à cette obligation, mais doivent figurer au registre des traitements.

OBLIGATOIRE Opérationnel

Révoquer immédiatement les droits à la fin du contrat

Les accès doivent être supprimés le jour même du départ d'un employé, sous-traitant ou visiteur récurrent. Un badge actif sur un compte clos est une faille de sécurité physique majeure. Mettre en place une procédure formelle liée au processus RH (off-boarding) : notification automatique au gestionnaire du parc lors d'une sortie dans le SIRH, vérification hebdomadaire des comptes actifs versus effectifs présents.

INFORMATION Environnemental

Recycler les badges et lecteurs en fin de vie

Les badges RFID contiennent une puce électronique et une antenne cuivre. Ils ne doivent pas être jetés dans les ordures ménagères (directive DEEE). Les lecteurs biométriques contiennent une batterie lithium et des composants électroniques soumis aux mêmes obligations. Confier les équipements en fin de vie à un collecteur agréé ou au fabricant dans le cadre de son programme de reprise. Détruire physiquement tout badge contenant des données personnelles avant élimination.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.

Affichage public 3 conseils

Consignes courtes à afficher près de l'équipement.

CRITIQUE Sécurité

Ne pas franchir sans badge valide

Ne pas franchir cette porte sans badge valide. Toute tentative est enregistree. En cas de probleme, contacter l'accueil.

CRITIQUE Sécurité

En cas d'alarme, suivre les consignes d'évacuation

Si une alarme retentit, quittez le bâtiment par les sorties de secours. Ne tentez pas de forcer les portes d'accès restreint. Rejoignez le point de rassemblement désigné.

OBLIGATOIRE Sécurité

Signaler toute personne suspecte à l'accueil

Si vous observez quelqu'un tenter d'entrer sans badge ou forcer une porte, contactez immédiatement l'accueil ou le 17. Ne pas intervenir vous-même.