Politique de sécurité de l'information

Objectif

Établir des lignes directrices pour protéger les informations, les systèmes et les services gérés par Selfish.

Portée

Cela s'applique à tous les projets, infrastructures, collaborateurs et services utilisés dans le cadre de l'opération.

lignes directrices

  • Des contrôles d'accès basés sur les rôles et le principe du moindre privilège sont mis en œuvre.
  • Le chiffrement en transit est utilisé via HTTPS (TLS 1.2 ou supérieur).
  • L'infrastructure repose sur des fournisseurs de cloud certifiés (par exemple, AWS, Google Cloud).
  • L'accès aux systèmes critiques est réservé au personnel autorisé.
  • L’utilisation de mots de passe robustes et de bonnes pratiques de gestion des identifiants est encouragée.

Approche

Selfish Elle adopte des pratiques conformes aux normes de l'industrie (OWASP, meilleures pratiques du cloud), sans toutefois posséder actuellement de certification formelle.