Sécurité de l’information
Règles détaillées et contrôles de gouvernance UKG.
Objet
Cette politique définit les règles UKG relatives à information security policy.
Contrôles obligatoires
- Accès par rôle et moindre privilège.
- Authentification administrateur, mots de passe et 2FA selon le risque.
- Fichiers sensibles hors accès public direct lorsque possible.
- Sauvegardes, restauration, journalisation et incidents sont gérés.
- Les mises à jour sont contrôlées et testées.
- Les secrets API et paiement sont protégés côté serveur.
Contrôle documentaire
La version anglaise est la version maître. Le document est revu au moins annuellement et après tout changement important.
