NOTE DE SYNTHESE

 

Migration vers le cloud CRM : conformité réglementaire et sélection de la plateforme CCM en Europe

Le choix de la plateforme CCM est désormais une décision de conformité, pas une décision IT.

Une migration CRM dans un secteur régulé déclenche des obligations que la plupart des évaluations de vendors ne détectent pas. DORA cite explicitement la plateforme CCM dans la documentation de résilience TIC. L'AI Act exige des pistes d'audit pour chaque communication impliquant l'IA. BDSG, SecNumCloud et ARERA ajoutent des exigences juridictionnelles spécifiques que les contrats SaaS standard couvrent rarement.

BaFin, CNIL, ANSSI et ACN ont publié leurs attentes. Elles s'appliquent également à vos vendors.

Ce que vous allez apprendre

  • Pourquoi DORA et l'AI Act ont modifié les critères d'évaluation des plateformes CCM
  • Quelles obligations documentaires incombent au vendor : RTO testés, pistes d'audit IA, contrats alignés sur l'Article 28
  • Comment BDSG, SecNumCloud et ARERA vont au-delà du RGPD d'une façon que les contrats SaaS ne couvrent pas
  • Ce qu'il faut demander sur la souveraineté des données, le périmètre ISO 27001:2022 et la portabilité avant de signer
  • Comment vérifier qu'une architecture CCM, résidente dans l'UE satisfait les exigences, avant la mise en production

Télécharger la note de synthèse

Cette note cartographie les exigences réglementaires par secteur et fournit aux responsables conformité et opérations les critères pour évaluer les vendors avant la mise en production.

Télécharger la note de synthèse