Centre de ressources

Références publiques utiles aux cabinets d’avocats

Les ressources sont classées par enjeu. Pour chacune, LawDesk précise son intérêt et la manière dont elle peut devenir un point de contrôle dans le périmètre convenu.

Conseil national des barreaux

8 références officielles vérifiées

ANSSI

5 références officielles vérifiées

CNIL

9 références officielles vérifiées

Ces références constituent des sources de bonnes pratiques. Leur utilisation ne vaut ni certification, ni validation officielle de LawDesk par les organismes concernés.

Messagerie et sécurité

Choisir des canaux professionnels adaptés aux échanges, au stockage et au partage de documents sensibles.

CNB

e-Mail et e-Drive : performance, sécurité, clarté

Résumé : Présentation des services de messagerie et de stockage proposés par le CNB aux avocats.

Point de contrôle LawDesk

Identifier la messagerie, le stockage et les modalités de partage réellement utilisés, puis vérifier leur adéquation avec les besoins du cabinet.

Consulter la ressource

CNB

e-Partage sécurisé

Résumé : Service destiné au partage de fichiers volumineux avec des destinataires externes et confirmation de téléchargement.

Point de contrôle LawDesk

Recenser les canaux d’envoi de documents et distinguer les échanges courants des transmissions sensibles ou volumineuses.

Consulter la ressource

CNB

Cybersécurité des cabinets d’avocats

Résumé : Point d’entrée vers les services et guides de sensibilisation proposés à la profession d’avocat.

Point de contrôle LawDesk

Rapprocher les services utilisés des risques concrets : compromission de messagerie, perte de données, partage inadapté et continuité.

Consulter la ressource

Sauvegardes et continuité

Vérifier que les données peuvent être restaurées et que les services essentiels disposent d’une solution de repli proportionnée.

CNIL

Sécurité : sauvegarder

Résumé : Précautions relatives à la fréquence, à l’isolation, à la protection et aux tests de restauration des sauvegardes.

Point de contrôle LawDesk

Documenter ce qui est sauvegardé, où se trouvent les copies, qui les administre et quand une restauration a été testée pour la dernière fois.

Consulter la ressource

ANSSI

Guide d’hygiène informatique

Résumé : Socle de bonnes pratiques pour protéger les équipements, les accès, les réseaux et les données d’une organisation.

Point de contrôle LawDesk

Comparer l’environnement réel du cabinet au socle utile : inventaire, mises à jour, sauvegardes, comptes, accès externes et réaction aux incidents.

Consulter la ressource

ANSSI

13 questions essentielles pour les TPE et PME

Résumé : Questions de cadrage destinées aux petites structures pour identifier leurs priorités de sécurité numérique.

Point de contrôle LawDesk

Transformer les réponses du cabinet en priorités opérationnelles, responsables identifiés et échéances réalistes.

Consulter la ressource

Accès et identités

Maîtriser les comptes, les habilitations, les accès administrateurs et le cycle de vie des utilisateurs et prestataires.

CNIL

Sécurité : gérer les habilitations

Résumé : Principes de moindre privilège, de validation, de revue régulière et de retrait des droits devenus inutiles.

Point de contrôle LawDesk

Relier chaque compte à une personne, un rôle et un besoin, puis vérifier les arrivées, changements de fonction, départs et accès temporaires.

Consulter la ressource

ANSSI

Authentification multifacteur et mots de passe

Résumé : Recommandations pour adapter l’authentification aux risques et privilégier la MFA lorsque le contexte le justifie.

Point de contrôle LawDesk

Identifier les comptes sensibles, les protections MFA, les secrets partagés et les usages qui nécessitent un gestionnaire de mots de passe.

Consulter la ressource

RGPD et données

Relier les obligations de protection aux données réellement traitées, à leur cycle de vie et aux personnes autorisées.

CNB

Guide pratique RGPD pour les avocats

Résumé : Guide professionnel consacré aux traitements de données personnelles et aux situations rencontrées par les cabinets d’avocats.

Point de contrôle LawDesk

Cartographier les grandes catégories de données, leurs emplacements, leurs durées de conservation, leurs destinataires et les prestataires concernés.

Consulter la ressource

CNIL

Guide de la sécurité des données personnelles

Résumé : Fiches pratiques couvrant le pilotage, les utilisateurs, les habilitations, les postes, les réseaux, les serveurs et les sauvegardes.

Point de contrôle LawDesk

Sélectionner les contrôles pertinents pour le périmètre convenu sans présenter la mission comme un audit juridique ou une garantie de conformité.

Consulter la ressource

Intelligence artificielle

Encadrer les outils, les données saisies, les comptes utilisés et la validation humaine des résultats produits par l’IA.

CNB

Déontologie et intelligence artificielle

Résumé : Cadre déontologique destiné à accompagner l’usage responsable de l’intelligence artificielle par les avocats.

Point de contrôle LawDesk

Identifier les usages réels, les informations transmises, le niveau de validation humaine et les règles internes à formaliser.

Consulter la ressource

CNIL

Intelligence artificielle et données personnelles

Résumé : Ressources consacrées aux traitements de données personnelles associés aux systèmes d’intelligence artificielle.

Point de contrôle LawDesk

Vérifier si des données personnelles ou confidentielles sont saisies dans les outils, avec quels comptes et selon quelles règles de conservation.

Consulter la ressource

ANSSI

Sécurité des systèmes d’IA générative

Résumé : Recommandations de sécurité pour l’intégration et l’exploitation de systèmes reposant sur l’IA générative.

Point de contrôle LawDesk

Évaluer les accès, les flux de données, les dépendances fournisseurs et les mesures de maîtrise adaptées aux usages du cabinet.

Consulter la ressource

Ces références sont utilisées comme sources de bonnes pratiques. Leur présence ne constitue ni un référencement, ni un agrément, ni une validation officielle de LawDesk par le CNB, la CNIL ou l’ANSSI.

Mettre ces références en pratique

La méthode LawDesk transforme ces points de vigilance publics en questions adaptées au fonctionnement du cabinet.

Découvrir la méthode LawDesk