Présentation des politiques de sécurité L2L

Last updated: June 19, 2026

Gestion des informations clients

Les informations de la base de données clients doivent être stockées dans l’environnement du centre de données de Leading2Lean et ne doivent pas être stockées sur les ordinateurs portables des employés de Leading2Lean, sauf dans les circonstances limitées suivantes :

  1. L’employé se trouve sur le site d’un client pour une installation, une consultation ou toute autre activité professionnelle,
  2. le client a accordé à Leading2Lean une autorisation étendue d’utiliser ses données à des fins de développement, de test ou de marketing,
  3. ou l’employé travaille sur un bug/problème ouvert qui nécessite une copie locale de la base de données du client. Les données du client doivent être supprimées immédiatement après la résolution du problème.

Évaluation et gestion des risques

Des analyses de vulnérabilités et des évaluations des risques doivent être effectuées au moins une fois par trimestre. Les résultats doivent être présentés à la direction de Leading2Lean pour examen et pour prendre les mesures nécessaires. En fonction des résultats, des tests et des audits indépendants peuvent être entrepris.

Classification, intégrité et confidentialité des données

L’accès aux données stockées dans les systèmes de Leading2Lean doit être protégé par des noms d’utilisateur et des mots de passe individuels. Par défaut, toutes les données clients sont considérées comme confidentielles et seront traitées comme telles. L’intégrité des données doit être maintenue grâce à des contrôles applicatifs aux niveaux de l’application et de la base de données. Les sauvegardes des données clients feront périodiquement l’objet de restaurations afin de garantir l’intégrité et l’utilisabilité des données. Les données clients utilisées en dehors de l’environnement du centre de données de Leading2Lean doivent être chiffrées si le client en fait la demande.

Sécurité des employés

Entraînement

Tous les employés de Leading2Lean doivent consulter les procédures de sécurité de l’entreprise lors de leur embauche et chaque année. La formation des employés sera suivie et documentée.

Accès & authentification

  1. Tous les employés de Leading2Lean doivent être à la fois qualifiés et contrôlés avant de se voir accorder l’accès aux systèmes informatiques et aux données.
  2. Les employés doivent bénéficier des privilèges les moins étendus nécessaires pour accomplir les tâches qui leur sont assignées.
  3. Les mots de passe doivent être obligatoirement modifiés périodiquement, leur réutilisation étant interdite.

Sécurité du service de Production Leading2Lean

La sécurité de l’environnement du centre de données de Production Leading2Lean est essentielle à notre réussite. Les politiques de sécurité de Production suivantes doivent être respectées.
  1. Toutes les bases de données de Production doivent être sauvegardées quotidiennement de manière sécurisée.
  2. Les sauvegardes doivent être restaurées à titre de test périodiquement.
  3. Tous les serveurs de Production doivent être sécurisés avec des noms d’utilisateur et des mots de passe individuels, avec le bannissement des adresses IP après plusieurs tentatives de connexion échouées.
  4. Seuls les employés qualifiés pour la Production et disposant des fonctions appropriées auront accès à l’environnement de Production.
  5. Les correctifs de sécurité seront testés, mis en œuvre et surveillés afin de garantir la stabilité et la sécurité de la Production.
  6. Les procédures de gestion des changements et de test seront suivies.
  7. Les données des clients seront séparées afin de garantir la confidentialité.
  8. Des pare-feu seront utilisés aux niveaux du réseau et des serveurs.
  9. Les alertes de sécurité seront surveillées et prises en charge 24 heures sur 24, 7 jours sur 7 et 365 jours par an, conformément aux procédures formelles de réponse aux incidents en cas d’incident.
  10. Les employés utiliseront l’authentification à deux facteurs ou des clés de chiffrement pour sécuriser l’accès aux systèmes principaux.

Politique disciplinaire

Tous les employés doivent comprendre que la violation des politiques de sécurité de Leading2Lean peut entraîner des sanctions, la suppression des identifiants d’accès de sécurité, la suspension des fonctions et/ou le licenciement. Les employés peuvent également faire l’objet de poursuites pénales et/ou civiles.