Politique de Sécurité
Politique de Sécurité de l'Information
Chez OCIRIA, la sécurité n'est pas un supplément : c'est le cœur de ce que nous faisons. En tant qu'entreprise de cybersécurité, nous appliquons à nos propres systèmes la même rigueur que celle que nous offrons à nos clients.
Notre engagement
Nous protégeons la confidentialité, l'intégrité et la disponibilité des informations que nous traitons, en suivant les bonnes pratiques alignées sur le Schéma National de Sécurité espagnol, la norme ISO/IEC 27001 et la directive NIS2.
Mesures techniques et organisationnelles
- Chiffrement des communications (TLS) et des données sensibles au repos.
- Contrôle d'accès selon le principe du moindre privilège, avec une authentification renforcée (MFA) pour les accès administratifs.
- Surveillance continue et journalisation des événements de sécurité, avec détection et blocage automatique des menaces.
- Gestion des vulnérabilités : analyses périodiques et application de correctifs priorisée par niveau de risque.
- Sauvegardes chiffrées et vérifiées, avec un plan de reprise testé.
- Sécurité des fournisseurs : nous évaluons les tiers ayant accès à des données ou des systèmes.
- Supervision humaine des processus assistés par intelligence artificielle.
Gestion des incidents
Nous disposons d'une procédure de réponse aux incidents qui donne la priorité au confinement, à la notification des personnes concernées et des autorités compétentes le cas échéant, ainsi qu'au retour d'expérience. Lorsque la réglementation l'exige (RGPD, NIS2), nous notifions dans les délais légaux établis.
Divulgation responsable des vulnérabilités
Si vous avez détecté une éventuelle vulnérabilité dans nos systèmes, nous vous remercions de nous la signaler de manière responsable en écrivant à [email protected]. Nous nous engageons à l'examiner, à vous tenir informé de son état et à ne pas engager de poursuites judiciaires contre les recherches en matière de sécurité menées de bonne foi.
Amélioration continue
Nous révisons et mettons à jour régulièrement cette politique et nos mesures de sécurité afin de nous adapter aux nouvelles menaces et aux exigences réglementaires.
Dernière mise à jour : 26 juin 2026.