# Glossaire SIDD, Protection des données et sécurité de l'information

> Glossaire SIDD : 40 termes clés de la protection des données (LPD / RGPD), de la sécurité de l'information (ISO 27001, NIS2, MTO) et de la sécurité offensive (OWASP, pentest). Définitions, termes apparentés, sources.

- Source: https://www.sidd.swiss/fr/glossaire/
- Langue: fr-CH
- Éditeur: SIDD Institut pour la protection des données et la sécurité des données, une marque de Priverion GmbH, Zugerstrasse 32, 6340 Baar (ZG), Suisse

Termes clés de la protection des données (LPD / RGPD), de la sécurité de l'information (ISO 27001, NIS2) et de la sécurité offensive. Définitions concises et sourcées.

## A

### Annex A (ISO 27001)

### Anonymisation

### Contrat de sous-traitance (AVV)

## B

### Droits des personnes concernées

## C

### Triade CIA

### CIS Cert

### CISO (Chief Information Security Officer)

### CVSS

## D

### Violation de données (Data Breach)

### Délégué à la protection des données (DPO)

### Analyse d'impact relative à la protection des données (AIPD / DPIA)

### LPD (Loi fédérale sur la protection des données, FADP)

### RGPD (Règlement général sur la protection des données)

## E

### PFPDT

### Représentant UE (art. 27 RGPD)

### Conseiller externe en protection des données

## I

### Standard minimal ICT

### ISB (responsable de la sécurité de l'information)

### SMSI

### ISO (Informationssicherheitsoffizier, eCH-0199)

### ISO/IEC 17021

### ISO/IEC 27001

### ISO/IEC 27002

## K

### DPO de groupe

## N

### NIS2

## O

### OWASP Top 10

## P

### Test d'intrusion (pentest)

### Pseudonymisation

## R

### Responsible Disclosure

### Ordonnance suisse révisée sur la protection des données (OPDo)

### Traitement des risques

## S

### Objectif de protection (confidentialité / intégrité / disponibilité)

### Analyse de vulnérabilités

### Clauses contractuelles types (CCT)

### Déclaration d'applicabilité (SoA)

## T

### TISAX

### TOM (Mesures techniques et organisationnelles)

## V

### Responsable du traitement

### Registre des activités de traitement

### Règles d'entreprise contraignantes (BCR)

---

Ce document est la version Markdown de la page liée ci-dessus. Merci de citer l'URL HTML.
