Sécurité & Conformité

La sécurité est une caractéristique du produit.

Nos engagements sont conçus pour être défendables devant un RSSI, un auditeur et un régulateur.

Secure-by-Design

Les exigences de sécurité sont intégrées au cadrage, à l'architecture et aux critères d'acceptation, pas ajoutées en fin de projet.

Zero Trust

Vérification explicite, moindre privilège et segmentation appliqués aux accès, aux services et aux environnements.

IAM

Modèle de rôles, authentification forte, gestion des comptes à privilèges et revue périodique des accès.

Cloud Security

Garde-fous automatisés, gestion des secrets, chiffrement et supervision continue des configurations.

Auditability

Chaque action sensible génère un événement d'audit horodaté et consultable.

Documentation

Architecture, décisions, procédures et runbooks livrés et versionnés avec l'engagement.

Governance

Comités, RAID log, gestion des changements et reporting exécutif tout au long de la livraison.

Compliance

Contrôles cartographiés sur les cadres applicables, avec preuves prêtes pour l'audit.

Cadres de référence

Nous formulons nos engagements ainsi : « contrôles cartographiés sur », « conçu pour répondre à », « preuves disponibles pour l'audit ». Nous ne déclarons jamais une conformité certifiée sans preuve.

  • ISO/IEC 27001
  • NIST CSF
  • OWASP ASVS
  • COBIT
  • Exigences BCEAO
  • Exigences ARTCI
  • Marchés publics
  • Politique interne client

Sécurité de la plateforme

Le portail client et l'espace interne appliquent les mêmes principes que nos livraisons.

  • RBAC par rôle et par organisation
  • Isolation stricte des tenants
  • Autorisation vérifiée côté serveur
  • Journalisation d'audit des actions sensibles
  • Sessions sécurisées et moindre privilège
  • Secrets chiffrés et accès fichiers contrôlé
  • Validation systématique des entrées
  • Routes d'API protégées
Échanger avec notre équipe sécurité