Mesures de sécurité techniques et organisationnelles
Chez Corsearch, nous accordons la priorité à la confidentialité, à l'intégrité et à la disponibilité de nos actifs informationnels, reconnaissant l'importance de maintenir un environnement numérique sécurisé pour nos clients. Notre engagement en matière de sécurité de l'information se reflète à la fois dans nos mesures techniques et dans nos pratiques organisationnelles, garantissant que nous protégeons les données confidentielles, y compris les données personnelles, et que nous nous protégeons contre les cyber-menaces existantes et émergentes.
Mesures techniques
- Chiffrement robuste : Nous utilisons des protocoles de cryptage de pointe pour garantir la confidentialité de toutes les informations échangées entre nos clients, nos utilisateurs et nos systèmes.
- Pare-feu : Nous déployons des pare-feu de réseau pour surveiller et contrôler le trafic entrant et sortant, empêcher les accès non autorisés et améliorer notre position globale en matière de cybersécurité.
- Mises à jour régulières des logiciels : Nous contrôlons et mettons continuellement à jour les plateformes de recherche, nos logiciels, nos systèmes d'exploitation et nos microprogrammes dans nos parcs d'ordinateurs portables et de serveurs afin de détecter les vulnérabilités.
- L'authentification unique et l'authentification multifactorielle : Nous déployons l'authentification unique (SSO) dans la mesure du possible, avec l'appui d'une authentification multifactorielle pour sécuriser l'accès des utilisateurs à nos systèmes et à nos données, tout en permettant une révocation immédiate de l'accès pour les personnes qui quittent l'institution.
- Surveillance continue et réponse aux incidents : Nos systèmes font l'objet d'une surveillance continue, soutenue par de solides procédures de réponse aux incidents, afin d'identifier et d'atténuer rapidement tout incident de sécurité, y compris une violation de données, en minimisant l'impact potentiel.
Mesures organisationnelles
- Politique de sécurité de l'information : Nous adhérons à une politique globale de sécurité de l'information qui décrit les rôles, les responsabilités et les lignes directrices pour nos employés, nos (sous-)contractants et nos (sous-)traitants.
- Formation et sensibilisation des employés : Tous les employés reçoivent une formation trimestrielle et des mises à jour régulières sur les meilleures pratiques en matière de confidentialité et de sécurité des données et sont tenus informés des dernières menaces, ce qui favorise une culture de la sécurité dans l'ensemble de l'organisation.
- Plan d'intervention en cas d'incident : En cas d'incident de sécurité, y compris une violation de données, nous avons mis en place un plan de réponse à l'incident bien défini, garantissant une approche rapide et coordonnée afin de minimiser les perturbations et de protéger nos actifs.
- Évaluation de la sécurité des fournisseurs : Nous évaluons et contrôlons les pratiques de nos fournisseurs tiers en matière de confidentialité et de sécurité des données afin de nous assurer qu'elles sont conformes à nos normes strictes en la matière et de préserver l'intégrité de notre chaîne d'approvisionnement.
- Conformité et obligations légales : Nous nous engageons à respecter les exigences légales et réglementaires applicables en matière de protection des données et de sécurité de l'information, à faire preuve de transparence et à donner des garanties.






.png)

