Dernière révision : 6th Avril 2026
Prochaine révision prévue : 6th Avril 2027
(Résumé public)
At RELIANOIDNous prenons la sécurité et la continuité de nos services très au sérieux. Cette politique de réponse et de signalement des incidents décrit comment nous détectons, traitons et communiquons les incidents de sécurité susceptibles d'affecter nos systèmes, nos clients ou nos partenaires. Notre objectif est de minimiser les perturbations, de protéger les données et de garantir la conformité réglementaire.
Un incident de sécurité est tout événement qui peut :
Les incidents de sécurité peuvent également inclure des perturbations opérationnelles, des tentatives d'exploitation de vulnérabilités, des événements liés à la sécurité de la chaîne d'approvisionnement ou des activités suspectes susceptibles d'affecter la résilience du service ou les obligations de conformité réglementaire.
RELIANOID suit un processus de réponse aux incidents structuré en 5 phases :
| phase | Action |
| 1. Détection | Surveillez les journaux centralisés, les alertes, les données de télémétrie et les événements opérationnels afin de détecter les activités inhabituelles, non autorisées ou à haut risque. |
| 2. Endiguement | Isoler les systèmes ou services affectés pour limiter l'impact |
| 3. Éradication | Identifier et supprimer la cause première (par exemple, logiciels malveillants, erreurs de configuration) |
| 4. Récupération | Restaurez les systèmes, vérifiez leur intégrité, reprenez le fonctionnement normal et effectuez des procédures de restauration de service contrôlées. |
| 5. Leçons apprises | Effectuer des analyses post-incident, documenter les constatations, améliorer les contrôles et intégrer les actions correctives dans les processus d'amélioration continue. |
Si un incident confirmé affecte les données ou le service client, RELIANOID sera:
Des procédures d'escalade internes sont utilisées pour coordonner l'enquête, le confinement, la remédiation et les communications avec le client tout au long du cycle de vie de l'incident.
Nous encourageons la divulgation responsable des vulnérabilités ou incidents potentiels.
Si vous suspectez un problème de sécurité affectant RELIANOID veuillez cliquer contactez-nous.. Incluez des détails tels que les journaux, les adresses IP et les horodatages lorsqu'ils sont disponibles.
Les vulnérabilités signalées sont évaluées, hiérarchisées, suivies et corrigées conformément aux procédures internes de gouvernance de la sécurité et de gestion des risques.
Nous visons à accuser réception de tous les rapports dans les 24 heures et à résoudre rapidement les problèmes valables.
Les revues opérationnelles peuvent inclure l'analyse des tendances des incidents, le suivi des mesures correctives, l'efficacité des procédures d'escalade et les évaluations de la performance en matière de résilience.
Chaque incident, qu’il s’agisse d’un événement de sécurité majeur ou d’une anomalie mineure, est enregistré et examiné. RELIANOID s'applique:
Les enseignements tirés des incidents, des activités de test, des analyses de vulnérabilité et des évaluations opérationnelles sont intégrés dans RELIANOIDprocessus d'amélioration continue de la sécurité et de la résilience de [nom de l'entreprise].
Cette culture d’amélioration continue garantit que nos processus de réponse aux incidents évoluent parallèlement au paysage des menaces.
RELIANOIDLes procédures de réponse et de signalement des incidents de [Nom de l'entreprise] sont conçues pour favoriser une détection rapide, une réponse coordonnée, la résilience opérationnelle et une communication transparente lors d'incidents de sécurité ou opérationnels. Grâce à une surveillance continue, une gouvernance de sécurité proactive et des processus de réponse structurés, RELIANOID elle s'efforce de minimiser les perturbations et de favoriser la conformité aux cadres réglementaires applicables, notamment DORA, NIS2 et le RGPD.
| Date | Commentaires |
| 14th Avril 2025 | Publication initiale du document. |
| 6th Avril 2026 | Mise à jour avec des capacités de surveillance améliorées, une gouvernance proactive des vulnérabilités, des processus de validation de la résilience opérationnelle et des pratiques d'amélioration continue de la sécurité. |
Nous acceptons les demandes de documentation de sécurité détaillée, de matrices de cartographie des risques ou de divulgations de conformité.