Politique de sécurité de l'information
Objet et champ d'application
La présente politique expose comment RODMENA LIMITED protège la confidentialité, l'intégrité et la disponibilité des informations — les nôtres, ainsi que celles qui nous sont confiées par les clients. Elle s'applique à toute personne qui travaille pour l'entreprise ou avec elle, ainsi qu'à tous les systèmes que nous exploitons. Elle est délibérément proportionnée à un petit fournisseur spécialisé : peu de contrôles, appliqués rigoureusement, plutôt que de nombreux contrôles appliqués sur le papier.
Engagements
- Les informations sont classées selon leur sensibilité et traitées en conséquence ; les données clients sont toujours traitées comme confidentielles.
- L'accès aux systèmes et aux données suit le principe du moindre privilège et est réexaminé lorsque les rôles ou les missions changent.
- Les comptes clés (hébergement de code, infrastructure, courriel) utilisent l'authentification multifacteur et des identifiants forts et uniques dans un gestionnaire de mots de passe.
- Tous les services utilisent le chiffrement en transit (TLS) ; les appareils portables utilisent le chiffrement intégral du disque.
- Les systèmes d'exploitation et les dépendances sont corrigés rapidement, par ordre de priorité selon leur gravité.
- Nous conservons le minimum de données personnelles nécessaires à notre activité (voir notre Politique de confidentialité) et suivons UK GDPR.
- Les incidents de sécurité sont triés immédiatement, contenus, documentés et signalés aux parties concernées sans retard injustifié (voir security whitepaper).
- Les sauvegardes des systèmes d'engagement sont planifiées, chiffrées et testées par rapport aux objectifs de reprise convenus.
Responsabilités
La politique, sa mise en œuvre et sa révision relèvent de la responsabilité du Directeur. Toute personne engagée par la société doit s'y conformer et signaler immédiatement toute faiblesse ou tout incident suspecté à security@rodmena.co.uk — tout signalement effectué de bonne foi ne fera jamais l'objet d'une sanction.
Certification
RODMENA LIMITED est certifié selon le schéma Cyber Essentials pour l'ensemble de l'organisation, et cette politique maintient l'ensemble des contrôles exigés par la certification. Le numéro du certificat, ses dates et tout autre statut de certification sont publiés sur le Trust Centre.