Politique de sécurité de l’information.
ISO/IEC 27001 · ISO/IEC 27017 · ISO/IEC 27018
Notre entreprise est née d’une conviction précise : la confiance de nos clients est notre bien le plus précieux. Chaque ligne de code que nous écrivons, chaque service que nous proposons et chaque donnée qui nous est confiée impliquent une immense responsabilité. Il ne s’agit pas seulement de conformité réglementaire : il s’agit de respect, d’éthique et de protection des personnes qui nous font confiance.
C’est pourquoi nous avons adopté un Système de Management de la Sécurité de l’Information fondé sur les normes ISO/IEC 27001, ISO/IEC 27017 et ISO/IEC 27018, en nous engageant à respecter chaque jour les principes de transparence, de responsabilité et d’amélioration continue.
Nos engagements fondamentaux
- Protéger les données comme si elles étaient les nôtres : les données de nos clients, partenaires et collaborateurs sont conservées avec le plus grand soin, sans compromis.
- Conformité et responsabilité : nous respectons les lois, les contrats et les règlements, mais nous allons plus loin, car la sécurité ne se limite pas à une obligation légale : c’est un devoir moral.
- Une approche fondée sur les risques : nous évaluons en permanence les menaces et adaptons nos défenses pour garder une longueur d’avance.
- Transparence : nous communiquons ouvertement avec nos parties prenantes sur notre gestion de la sécurité et notre protection des données.
- Une culture partagée : la sécurité n’est pas une tâche réservée au service informatique, mais une responsabilité qui nous incombe à tous.
Comment nous traduisons ces engagements en actions concrètes
- Nous maintenons un SMSI conforme à la norme ISO/IEC 27001 : nous évaluons les risques, définissons les contrôles, surveillons les incidents et mesurons en permanence l’efficacité des mesures adoptées.
- Nous appliquons des contrôles de sécurité spécifiques au cloud (ISO/IEC 27017), en protégeant les infrastructures, les API et les données grâce à la segmentation, à une gestion sécurisée des accès et à une vérification continue des fournisseurs.
- Nous assurons la protection des données personnelles dans le cloud (ISO/IEC 27018), en veillant à ce qu’elles soient traitées uniquement aux fins convenues, supprimées de manière sécurisée lorsqu’elles ne sont plus nécessaires et jamais utilisées de façon abusive.
- En cas d’incident, nous sommes prêts à le détecter, le contenir et le communiquer rapidement et en toute transparence, en tirant les enseignements de chaque événement pour renforcer encore notre protection.
- Nous investissons dans la formation et la sensibilisation : nous voulons que chaque personne dans l’entreprise soit consciente de son rôle en matière de sécurité.
Notre message aux parties prenantes
La sécurité de l’information n’est ni un coût ni une obligation bureaucratique, mais une condition essentielle pour garantir l’innovation, la continuité et la création de valeur dans la durée. Nous demandons donc à tous — collaborateurs, fournisseurs, partenaires et clients — de partager cette responsabilité avec nous, car la sécurité ne fonctionne que si elle est partagée et appliquée par tous.
Amélioration continue
Cette Politique n’est pas un document figé : elle est révisée chaque année ou chaque fois que le contexte réglementaire, technologique ou organisationnel évolue. Nous nous engageons à améliorer constamment nos processus, afin que la sécurité reste toujours à la hauteur des défis du monde numérique.