1Quiconque gère des données de la mensuration officielle veille à la sécurité des données et des informations conformément aux normes ISO/IEC 27001:2013 et ISO/IEC 27005:20186.
2Les données originales doivent être gérées dans une infrastructure se trouvant en Suisse. L’exploitant de cette infrastructure doit avoir son siège en Suisse. Un contrat doit garantir au service cantonal du cadastre qu’il peut accéder aux données à tout moment.
3Le service cantonal du cadastre contrôle la sécurité de l’information:
- a.
- auprès des exploitants certifiés ISO/IEC 27001:2013, en vérifiant qu’ils bénéficient toujours de cette certification;
- b.
- auprès de tous les autres exploitants, en vérifiant qu’ils respectent la norme ISO/IEC 27001:2013, conformément à ISO/IEC 27004:2016.
Historique et notes (1)
- Les normes peuvent être consultées gratuitement et obtenues contre paiement auprès de l’Association suisse de normalisation (SNV), Sulzerallee 70, 8404 Winterthour, www.snv.ch.