Politique de sécurité de l’information
RDMC applique une approche fondée sur les risques afin de préserver confidentialité, intégrité, disponibilité, traçabilité et résilience.
Principes
Moindre privilège
Accès accordés au besoin d’en connaître.
Défense en profondeur
Mesures organisationnelles, réseau, système et applicatives complémentaires.
Security by design
Exigences intégrées dès la conception.
Amélioration continue
Audits, incidents, correctifs et retours d’expérience.
Mesures techniques et organisationnelles
- gestion des identités et habilitations ;
- authentification renforcée lorsque requise ;
- segmentation et séparation des environnements ;
- journalisation et supervision ;
- gestion des vulnérabilités et correctifs ;
- chiffrement en transit et, selon le service, au repos ;
- sauvegarde, continuité et reprise selon les engagements souscrits ;
- sécurisation des chaînes de développement et des secrets.
Responsabilité partagée
Le Client demeure responsable de ses utilisateurs, terminaux, mots de passe, accès administrateurs, configurations, données, applications tierces et obligations réglementaires propres.
Incidents
RDMC qualifie les incidents relevant de son périmètre et met en œuvre les mesures de confinement, investigation, remédiation et retour à la normale appropriées. Les notifications sont réalisées selon le Contrat et les obligations applicables.