Trust · Legal · Security · Compliance

La confiance comme infrastructure.

Le Trust Center RDMC centralise les engagements contractuels, opérationnels et réglementaires relatifs à nos services numériques, à la sécurité, à la protection des données, à l’intelligence artificielle et aux technologies sensibles.

Document de référence

Politique de sécurité de l’information

Version 2.0 — en vigueur au 01/04/2026

RDMC applique une approche fondée sur les risques afin de préserver confidentialité, intégrité, disponibilité, traçabilité et résilience.

Principes

Moindre privilège

Accès accordés au besoin d’en connaître.

Défense en profondeur

Mesures organisationnelles, réseau, système et applicatives complémentaires.

Security by design

Exigences intégrées dès la conception.

Amélioration continue

Audits, incidents, correctifs et retours d’expérience.

Mesures techniques et organisationnelles

  • gestion des identités et habilitations ;
  • authentification renforcée lorsque requise ;
  • segmentation et séparation des environnements ;
  • journalisation et supervision ;
  • gestion des vulnérabilités et correctifs ;
  • chiffrement en transit et, selon le service, au repos ;
  • sauvegarde, continuité et reprise selon les engagements souscrits ;
  • sécurisation des chaînes de développement et des secrets.

Responsabilité partagée

Le Client demeure responsable de ses utilisateurs, terminaux, mots de passe, accès administrateurs, configurations, données, applications tierces et obligations réglementaires propres.

Incidents

RDMC qualifie les incidents relevant de son périmètre et met en œuvre les mesures de confinement, investigation, remédiation et retour à la normale appropriées. Les notifications sont réalisées selon le Contrat et les obligations applicables.