Exécution : périmètre, niveaux de service, preuves et avenants
Le socle documentaire repose sur un contrat/devis/bon de commande daté, complété d’annexes opérationnelles :
périmètre (inclus/exclus), sites, modalités d’accès, organisation, délais, et preuves attendues (bons, tickets, rapports).
Les changements de périmètre doivent être cadrés par des avenants ou validations écrites pour rester lisibles
(sinon, la relation se transforme en négociation permanente).
Réflexe : si l’engagement (délai, livraison, intervention) n’est pas relié à une preuve, le risque documentaire devient prioritaire.
Confidentialité, données, sous-traitance : rendre lisible la responsabilité
Pour certains services (IT, cybersécurité, RH, gestion, externalisation, communication), la relation implique des informations sensibles.
La documentation doit rendre lisibles les obligations de confidentialité, les mesures de sécurité attendues, et les responsabilités
(y compris en cas de sous-traitance).
En cas d’accès aux sites ou aux systèmes, les règles (nominatif, traçabilité, restitution) sont un point structurant,
au même titre que la réversibilité en fin de contrat.
Lecture prudente : sous-traitance non annoncée, accès non encadrés ou confidentialité vague augmentent fortement les zones grises.