Centre de confiance

Des engagements que l’on peut vérifier.

Un fournisseur de systèmes critiques doit accepter d’être contrôlé. Six volets décrivent ce à quoi nous nous engageons, ce qui se mesure, et par quels moyens une organisation peut le vérifier.

Demander la documentation de sécurité

  1. 01

    Sécurité

    La sécurité est intégrée au cycle de vie des systèmes, de la conception au retrait.

  2. 02

    Données et souveraineté

    Les données confiées restent la propriété de l’organisation cliente.

  3. 03

    Continuité

    La continuité se prouve par un exercice de restauration, pas par un document.

  4. 04

    Conformité

    Aucune certification n’est affichée tant qu’elle n’est pas obtenue et vérifiable.

  5. 05

    Réversibilité

    Le plan de sortie est arrêté avant la mise en service, pas au moment du départ.

  6. 06

    Transparence

    Ce qui est public, ce qui est transmis, ce qui ne l’est jamais.

Préqualification

La documentation complète se transmet, elle ne se publie pas.

Politiques internes, attestations en vigueur, couvertures d’assurance et références autorisées sont communiquées à une organisation identifiée, après qualification de la demande. Ce que nous publions ici est ce qui peut l’être sans exposer un client.

Ce que vous recevez

Dix-huit pièces, trois par volet.

  • Sécurité

    • Déclaration de sécurité détaillée par domaine.
    • Politique de gestion des vulnérabilités et délais engagés.
    • Procédure de réponse à incident et modalités d’information du client.
  • Données et souveraineté

    • Description de la résidence des données par composant.
    • Modalités de gestion et de détention des clés.
    • Registre des traitements applicable à la mission envisagée.
  • Continuité

    • Politique de sauvegarde et calendrier des exercices de restauration.
    • Objectifs de rétablissement proposés pour le périmètre envisagé.
    • Compte rendu du dernier exercice conduit sur un périmètre comparable.
  • Conformité

    • Politiques internes complètes et attestations en vigueur.
    • Engagement anticorruption et code de conduite.
    • Couvertures d’assurance et attestations fiscales.
  • Réversibilité

    • Politique de réversibilité et modèle de plan de sortie.
    • Liste des formats d’export par type de système.
    • Modèle de dossier de transfert remis en fin de mission.
  • Transparence

    • Liste des sous-traitants et hébergeurs applicables à la mission.
    • Journal des modifications des politiques publiées.
    • Avis de sécurité concernant les systèmes exploités pour le client.

Demander la documentation de sécurité

Sécurité du site

Signaler une vulnérabilité.

Konect Groupe accueille les signalements de vulnérabilité portant sur ses systèmes exposés publiquement. La procédure, le périmètre et les engagements pris envers les personnes qui signalent sont publiés.

Politique de divulgation responsable

Consultations · Préqualifications · Partenariats

Parlons de votre projet.

Décrivez votre priorité, son contexte opérationnel et le résultat recherché. Nous orienterons la demande vers le bon interlocuteur.