Guide de configuration sécurisée

Procore pour le secteur public

Les outils Procore pour le secteur public disponibles sont conçus conformément à la base de référence FedRAMP Moderate.

Configuration sécurisée

ID - SCG-CSO-RSC

Journal des modifications: 04/02/2026 : Combinaison de toutes les informations SCG requises et recommandées ; suppression de l’italique et modification de l’ID dans le cadre de la nouvelle normalisation de la v0.9.0-beta ; Aucun changement important.

Les fournisseurs DOIVENT créer, maintenir et mettre à disposition des recommandations pour la configuration sécurisée de leurs services cloud (le Guide de configuration sécurisée) qui comprennent au moins les informations suivantes :

  • Obligatoire: directives sur la façon d’accéder, de configurer, d’exploiter et de mettre hors service en toute sécurité les comptes administratifs de niveau supérieur qui contrôlent l’accès de l’Enterprise à l’ensemble de l’offre de services cloud.

  • Obligatoire: explications sur les paramètres liés à la sécurité qui ne peuvent être utilisés que par des comptes d’administration de niveau supérieur et leurs implications en matière de sécurité.

  • Recommandé: explications sur les paramètres de sécurité qui ne peuvent être utilisés que par des comptes à privilèges et leurs implications en matière de sécurité.

Conseils requis

  1. Accès

    1. Comment se connecter à Procore Web (app.procore.com)

  2. Configuration

    1. Entreprise autorisations tutoriels 

  3. Démantèlement

    1. Désactiver les comptes d’utilisateurs dans l’annuaire de l’entreprise

    2. Désactiver une entreprise dans l’Annuaire du projet

  4. Paramètres liés à la sécurité

    1. Comptes Admin

      1. Qu’est-ce qu’un administrateur d’entreprise ?

      2. Qu’est-ce qu’un Compte de services gérés pour les développeurs (CSGD) ?

      3. Modèle de responsabilité partagée

      4. Impact sur la sécurité : 

  5. Comptes privilégiés

    1. Impact sur la sécurité

    2. Matrice d’autorisations de l’entreprise

Directives d’utilisation

ID - SCG-CSO-AUP

Journal des modifications: 04/02/2026 : Cette exigence est nouvelle dans la v-0.9.0 pour clarifier les attentes.

Les fournisseurs doivent inclure des instructions dans le lot d’autorisation FedRAMP qui expliquent comment obtenir et utiliser le Guide de configuration sécurisée.

Directives: Les agences et organisations peuvent demander une copie du Lot d’autorisation de Procore via le Marketplace FedRAMP ou en envoyant une demande de e-mail à info@fedramp.gov ou support@procore.gov

Orientation du public

ID -SCG-CSO-PUB

Ancien ID : FRR-RSC-09

Journal des modifications: 04/02/2026 : Formulation clarifiée ; suppression de l’italique et modification de l’ID dans le cadre de la nouvelle normalisation de la v0.9.0-beta ; Aucun changement important.

Les fournisseurs DEVRAIENT mettre le Guide de configuration sécurisée à la disposition du public.

Aide: le Guide de configuration sécurisée de Procore est disponible à l’adresse Guide de configuration sécurisée.