Cette politique publique décrit notre approche d’une gestion responsable des informations. Elle fournit un cadre pour la collaboration, le développement de solutions et leur exploitation.
Version · 1.0 ·
Périmètre et responsabilité
Ces principes concernent le travail de SYNEDAT et le traitement des informations des clients, du personnel et des partenaires. La direction est responsable de l’orientation générale. Les tâches et responsabilités concrètes doivent être définies dans le périmètre des prestations convenues.
Évaluer les besoins de protection
Les informations doivent être accessibles uniquement aux personnes autorisées, protégées contre les modifications involontaires et disponibles selon les besoins. Leur nature, leur sensibilité et leur usage déterminent la protection nécessaire. Les risques et exigences contractuelles sont à considérer dès le départ.
Limiter les accès au nécessaire
Les droits doivent correspondre aux tâches et être adaptés lors d’un changement de rôle ou de la fin d’une collaboration. Comptes personnels, authentification appropriée et gestion attentive des identifiants contribuent à des accès traçables. Les informations confidentielles appartiennent aux systèmes prévus à cet effet.
Intégrer la sécurité à la réalisation et à l’exploitation
Les exigences de sécurité doivent guider la préparation, la mise en œuvre et la transmission. Les modifications sont à vérifier, documenter et publier de manière contrôlée. Sauvegarde, restauration et surveillance sont à planifier selon les besoins et le périmètre d’exploitation convenu.
Signaler rapidement les anomalies
Les problèmes de sécurité potentiels doivent être signalés rapidement au contact responsable. L’analyse doit privilégier la limitation des conséquences, la protection des informations concernées et une communication coordonnée. Les enseignements doivent contribuer aux améliorations.
Améliorer ensemble
Un travail sûr nécessite des règles compréhensibles, un partage des connaissances et des réexamens réguliers. Nouvelles exigences, expériences de projet et faiblesses signalées doivent conduire à adapter les pratiques. Les engagements et responsabilités propres à un projet sont convenus séparément.
Parler d’une question de sécurité
Indiquez le service concerné, votre observation et la date. N’envoyez pas d’identifiants, de jeux de données personnelles ou de preuves confidentielles lors du premier contact. Nous conviendrons avec vous d’un canal adapté aux détails sensibles.
[email protected]