Aller au contenu

Réunions et Comptes-Rendus Publics (Public Accountability)

Association « Open Trusted Service Provider Initiative » (OTSPI)

Conformément à l'Article 2 des Statuts et au Règlement Intérieur, l'association applique un principe de redevabilité publique intégrale.

Toutes les réunions formelles de gouvernance font l'objet d'un ordre du jour préalable et d'un compte-rendu archivé dans ce dossier.


🏛️ Typologie des Réunions

  1. Assemblées Générales (AG) :
  2. Assemblée Générale Ordinaire (AGO) : Approbation des comptes, rapport moral, budget, renouvellement du CA, confirmation des membres du CPC.
  3. Assemblée Générale Extraordinaire (AGE) : Révisions statutaires, fusions ou dissolutions.
  4. Conseil d'Administration (CA) & Bureau :
  5. Réunions de direction opérationnelle (Executive Management) : validation des analyses de risques, partenariats, conventions réglementées, budgets et suivi général.
  6. Comité des Politiques de Confiance (CPC / PMA) :
  7. Délibérations relatives aux politiques de certification (CP/CPS), politiques d'horodatage, protocoles de cérémonies de clés et habilitations des Officiers d'Autorité.
  8. Comités Techniques et d'Ingénierie (TSC) :
  9. Réunions relatives aux spécifications ouvertes, RFCs, intégrations logicielles et revues de code.

🛡️ Règles de Publication et Protection RGPD / Sécurité

Avant toute publication publique d'un compte-rendu :

  1. Protection des Données Personnelles (RGPD) :
  2. Les adresses postales, numéros de téléphone et adresses électroniques privées sont systématiquement caviardées ou anonymisées.
  3. Les membres titulaires et votants sont identifiés par leur nom ou identifiant public de contributeur conformément aux règles de redevabilité.
  4. Secrets Techniques et Divulgation Coordonnée :
  5. Aucun détail d'exploitation relatif à une vulnérabilité critique sous embargo actif (protocole CVD) ne peut être consigné avant publication du correctif et de l'avis de sécurité officiel.
  6. Les secrets cryptographiques et clés sous séquestre HSM ne figurent dans aucun compte-rendu public.

📝 Modèle Type de Compte-Rendu Public

# Compte-Rendu : [Conseil d'Administration / CPC / AG / TSC] du [AAAA-MM-JJ]

- **Date & Heure** : AAAA-MM-JJ de HH:MM à HH:MM (Heure de Paris)
- **Format** : Visioconférence sécurisée / Présentiel (Lyon)
- **Présidence / Animation** : [Prénom Nom ou Identifiant]
- **Secrétariat de séance** : [Prénom Nom ou Identifiant]
- **Participants** : [Liste des membres avec respect de la vie privée RGPD]
- **Quorum constaté** : [Pourcentage et conformité statutaire]

### 1. Ordre du Jour
1. Point de situation opérationnelle et technique
2. Examen de conformité réglementaire et audits
3. Résolutions soumises au vote

### 2. Synthèse des Débats
[Résumé factuel et transparent des échanges]

### 3. Décisions et Votes
- **Résolution 1** : [Description de la décision]
  - *Vote des titulaires* : Pour (X) / Contre (Y) / Abstention (Z)
  - *Faculté de refus des sympathisants* : Opposition exprimée (Oui/Non, suffrages)
  - *Résultat* : Adopté / Rejeté

### 4. Prochaines Échéances
- [Actions planifiées et responsables désignés]