Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Fiche d'intervention - Contrôle accès locaux techniques

9 conseils classés par audience et sévérité.

Technicien 4 conseils

Pour le technicien qui intervient.

CRITIQUE Sécurité

Vérifier la lisibilité et la fonctionnalité des caméras de vidéosurveillance

Vérifier que chaque caméra couvre bien la zone prévue (angle, focale), que l'image est nette (objectif propre, réglage mise au point), que l'enregistrement est actif et que la date/heure sont correctement synchronisées. Une caméra dont l'enregistrement est inactif depuis 3 jours est souvent passée inaperçue. Vérifier la conservation correcte des enregistrements. Signaler immédiatement toute caméra en panne ou sabotée (objectif couvert, câble coupé).

OBLIGATOIRE Opérationnel

Vérifier le journal d'accès et détecter les entrées non autorisées

Exporter le journal d'accès des 30 derniers jours et analyser les entrées hors horaires autorisés, les accès de comptes désactivés, les tentatives de badge refusé et les entrées sans sortie correspondante (tailgating). Toute anomalie doit être signalée au responsable de sécurité et documentée. Un journal d'accès qui ne peut pas être exporté ou consulté est une non-conformité du système.

OBLIGATOIRE Maintenance

Tester le mécanisme de sortie de secours en cas de coupure électrique

Les portes à accès contrôlé de locaux techniques doivent s'ouvrir de l'intérieur sans clé en cas d'urgence (exigence de sécurité incendie). Tester le comportement en coupant l'alimentation électrique du contrôleur : la porte doit se déverrouiller automatiquement (mode 'fail-safe') ou permettre l'ouverture manuelle par une barre anti-panique. Une porte qui reste fermée en cas de coupure présente un risque vital pour toute personne piégée à l'intérieur.

Responsable 2 conseils

Pour le responsable / gestionnaire.

OBLIGATOIRE Réglementaire

Respecter la durée de conservation des journaux d'accès (CNIL)

Les données de contrôle d'accès (badges, biométrie, vidéo) sont des données à caractère personnel soumises au RGPD. La durée de conservation des journaux d'accès doit être proportionnée : 3 mois maximum pour les données courantes (CNIL, délibération du 21 mars 2019). Les images de vidéosurveillance ne peuvent pas être conservées plus de 30 jours sans raison particulière. Vérifier les paramètres de purge automatique du logiciel de contrôle d'accès.

OBLIGATOIRE Réglementaire

Afficher l'information RGPD sur le traitement des données biométriques

Si le contrôle d'accès utilise la biométrie (empreinte digitale, reconnaissance faciale, géométrie de la main), le traitement des données biométriques est soumis à l'article 9 du RGPD. Il doit être basé sur le consentement explicite des personnes concernées ou sur une disposition légale spécifique. L'information des personnes (qui collecte, pourquoi, combien de temps, droits des personnes) doit être affichée de manière visible à l'entrée du local. Conserver les consentements écrits.

Auditeur 3 conseils

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Opérationnel

Vérifier le journal d'accès et détecter les entrées non autorisées

Exporter le journal d'accès des 30 derniers jours et analyser les entrées hors horaires autorisés, les accès de comptes désactivés, les tentatives de badge refusé et les entrées sans sortie correspondante (tailgating). Toute anomalie doit être signalée au responsable de sécurité et documentée. Un journal d'accès qui ne peut pas être exporté ou consulté est une non-conformité du système.

OBLIGATOIRE Réglementaire

Respecter la durée de conservation des journaux d'accès (CNIL)

Les données de contrôle d'accès (badges, biométrie, vidéo) sont des données à caractère personnel soumises au RGPD. La durée de conservation des journaux d'accès doit être proportionnée : 3 mois maximum pour les données courantes (CNIL, délibération du 21 mars 2019). Les images de vidéosurveillance ne peuvent pas être conservées plus de 30 jours sans raison particulière. Vérifier les paramètres de purge automatique du logiciel de contrôle d'accès.