Gouvernance de la sécurité
Cette page décrit l’organisation de la sécurité du service : qui en répond, comment les accès sont gérés, comment un incident est traité. Elle ne comporte ni certification, ni audit, ni engagement de disponibilité qui ne serait pas établi.
- Mesures techniques et organisationnelles déployées, avec leur périmètre.
- Audits et attestations existants : nature, périmètre, auditeur, date, validité.
- Procédure d’incident documentée et délais de notification applicables.
- Canal de signalement de vulnérabilité et modalités de traitement.
- Hébergement et localisation des traitements, sous-traitants concernés.
Ce bloc est visible en revue interne uniquement. Aucun texte de travail n'apparaît sur les pages publiées.
Gouvernance
La sécurité relève d’une responsabilité identifiée au sein de l’entité, avec des revues périodiques et une appréciation des risques propre à l’activité. Les éléments correspondants sont présentés dans le dossier documentaire, avec leur périmètre et leur date.
Gestion des accès
Les accès aux systèmes et aux données sont attribués selon le rôle, révisés et journalisés. La matrice des droits applicable à un programme est arrêtée au cadrage.
Surveillance et incidents
Un incident suit une procédure : qualification, traitement, information des parties concernées, retour d’expérience. Les délais de notification applicables sont ceux prévus par la réglementation et par le contrat, non un engagement commercial général.