Aller au contenu

Politique de sécurité de l’information

Cette politique publique décrit notre approche d’une gestion responsable des informations. Elle fournit un cadre pour la collaboration, le développement de solutions et leur exploitation.

Version · 1.0 ·

Périmètre et responsabilité

Ces principes concernent le travail de SYNEDAT et le traitement des informations des clients, du personnel et des partenaires. La direction est responsable de l’orientation générale. Les tâches et responsabilités concrètes doivent être définies dans le périmètre des prestations convenues.

Évaluer les besoins de protection

Les informations doivent être accessibles uniquement aux personnes autorisées, protégées contre les modifications involontaires et disponibles selon les besoins. Leur nature, leur sensibilité et leur usage déterminent la protection nécessaire. Les risques et exigences contractuelles sont à considérer dès le départ.

Limiter les accès au nécessaire

Les droits doivent correspondre aux tâches et être adaptés lors d’un changement de rôle ou de la fin d’une collaboration. Comptes personnels, authentification appropriée et gestion attentive des identifiants contribuent à des accès traçables. Les informations confidentielles appartiennent aux systèmes prévus à cet effet.

Intégrer la sécurité à la réalisation et à l’exploitation

Les exigences de sécurité doivent guider la préparation, la mise en œuvre et la transmission. Les modifications sont à vérifier, documenter et publier de manière contrôlée. Sauvegarde, restauration et surveillance sont à planifier selon les besoins et le périmètre d’exploitation convenu.

Signaler rapidement les anomalies

Les problèmes de sécurité potentiels doivent être signalés rapidement au contact responsable. L’analyse doit privilégier la limitation des conséquences, la protection des informations concernées et une communication coordonnée. Les enseignements doivent contribuer aux améliorations.

Améliorer ensemble

Un travail sûr nécessite des règles compréhensibles, un partage des connaissances et des réexamens réguliers. Nouvelles exigences, expériences de projet et faiblesses signalées doivent conduire à adapter les pratiques. Les engagements et responsabilités propres à un projet sont convenus séparément.

Parler d’une question de sécurité

Indiquez le service concerné, votre observation et la date. N’envoyez pas d’identifiants, de jeux de données personnelles ou de preuves confidentielles lors du premier contact. Nous conviendrons avec vous d’un canal adapté aux détails sensibles.

[email protected]
Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Contact rapide