ASMH Afrique
- Code du document:
- ASMH-AFRIQUE-POL-23
- Version:
- 2.0
- Date d’entrée en vigueur:
- 27 août 2026
- Publics concernés:
- Candidats, stagiaires, diplômés et employés autorisés
Préambule
تنظم هذه السياسة إنشاء الحساب والهوية الأكاديمية الداخلية وحمايتهما واستردادهما وتعليقهما والإبلاغ عن الحوادث، دون تقديمهما كاعتماد أو هوية حكومية أو ترخيص مهني.
Article 1: Créer le compte
Un compte est créé par personne après vérification appropriée. Ses données doivent refléter la situation réelle. Il est interdit de créer plusieurs comptes pour tricher ou usurper l'identité d'autrui.
Article 2: Identité académique interne
Le compte peut inclure un numéro académique, un courrier ou une carte numérique. Il s’agit d’outils internes de gestion des études et ne prouvent pas à eux seuls une accréditation gouvernementale, un statut d’étudiant auprès d’un tiers, un droit professionnel ou un privilège externe.
Article 3: Données de connexion
Le titulaire du compte est tenu de créer un mot de passe unique et fort, de ne pas le partager ni de l'envoyer par courrier, de mettre à jour les méthodes de récupération et de fermer la session sur l'appareil partagé.
Article 4: Vérification multifactorielle
Elle peut être demandée lors d'une entrée sensible, d'un changement de moyen de recouvrement ou d'une délivrance de document ou de compte administratif. Il fournit, autant que possible, une méthode de récupération qui ne dépend pas d'un seul canal.
Article 5: Sessions et appareils
Le système peut mettre fin à une session inactive, demander une nouvelle vérification en cas de comportement inhabituel et limiter raisonnablement les sessions simultanées. Le simple fait de changer de situation géographique ne constitue pas une preuve d’abus.
Article 6: Registre d'activité
La connexion, les tentatives, les changements de mot de passe, les livrables, les résultats, les documents, les autorisations et les opérations financières nécessaires sont accessibles. Le registre n'est pas utilisé à des fins de surveillance inopinée ou disproportionnée.
Article 7: Récupération
Lorsque l’accès est perdu, l’assistance vérifie l’identité avec un minimum d’informations appropriées. Un mot de passe ou un code de vérification actif n'est pas requis. La restauration peut inclure la fermeture des sessions, la modification du mot de passe et l'activation d'un agent supplémentaire.
Article 8: Communications urgentes
Vous devez signaler immédiatement :
- Changer de mail ou de téléphone à l'insu de son propriétaire ;
- L'apparition de données ou de résultat d'une autre personne ;
- Fuite de mot de passe ou de code ;
- Message usurpant l'identité de l'académie ;
- Modifier un résultat ou un document sans support ;
- Perte d'un appareil avec une session active ;
- La validité ne devrait pas être disponible.
Article 9: Commentaire de sécurité
Un compte peut être temporairement suspendu en cas de soupçons raisonnables de piratage, d'usurpation d'identité, de logiciels malveillants ou de risque lié aux données. La suspension sera limitée à la durée et à la portée nécessaires, et le titulaire sera informé chaque fois que la notification ne porterait pas préjudice à l'enquête ou à la protection.
Article 10: Suspension administrative ou financière
Sous réserve de POL-04 et POL-16, il ne supprime pas automatiquement les œuvres, ne modifie pas les résultats, n'efface pas l'historique, n'empêche pas les plaintes ou l'accès aux données personnelles sous-jacentes dans les limites légitimes.
Article 11: Réactivation
Elle a lieu après disparition du motif et de la vérification et peut nécessiter un changement du mot de passe, la fermeture des sessions et la correction des données. Aucun frais n'est facturé après un piratage qui n'a pas été provoqué intentionnellement par le titulaire du compte.
Article 12: Courrier académique
S'il est temporaire, sa date d'expiration sera annoncée. Un avis sera donné avant la clôture et une opportunité raisonnable sera donnée pour sauvegarder ce qui peut être transmis et modifier le courrier associé aux services personnels.
Article 13: Compte diplômé et clôture du compte
Peut être converti en pouvoirs limités de documentation et de vérification. La fermeture d'une entrée ne signifie pas la suppression du dossier académique ou comptable nécessaire, et POL-20 s'applique à la suppression et à la conservation.
Article 14: Contenus préjudiciables et utilisations abusives
Il est interdit de télécharger des logiciels malveillants, des documents d'identité indésirables, des données de santé de tiers, du matériel de triche ou du contenu violant les droits. Le dossier peut être isolé en cas de danger évident, avec notification lorsque cela est possible.
Article 15: Décisions automatisées
Aucune pénalité définitive n'est prononcée qui affecte exclusivement un avertissement technique. Une personne autorisée examine les données et le contexte et permet au titulaire du compte de clarifier.
Article 16: Responsabilités de l'Académie
Il met en œuvre la séparation des pouvoirs, la vérification des comptes administratifs, l'audit périodique, la révocation d'accès lors du changement de rôle, la journalisation des opérations sensibles et la réponse aux incidents.
Article 17: Révision
Vous pouvez demander la révision d'un commentaire incorrect ou une fusion, ou un remboursement peut être refusé selon POL-18. Le droit de signaler à l'autorité compétente est réservé.
Article 18: Communication
Rapport de sécurité urgent à [email protected] intitulé « Urgent – Sécurité du compte », sans mot de passe ni code envoyé.

Toutes les politiques
Confidentialité et sécurité

