Sécurité de l’information

Règles détaillées et contrôles de gouvernance UKG.

Objet

Cette politique définit les règles UKG relatives à information security policy.

Contrôles obligatoires

  • Accès par rôle et moindre privilège.
  • Authentification administrateur, mots de passe et 2FA selon le risque.
  • Fichiers sensibles hors accès public direct lorsque possible.
  • Sauvegardes, restauration, journalisation et incidents sont gérés.
  • Les mises à jour sont contrôlées et testées.
  • Les secrets API et paiement sont protégés côté serveur.

Contrôle documentaire

La version anglaise est la version maître. Le document est revu au moins annuellement et après tout changement important.

WhatsApp