Politique de sécurité de l’information
Politique de sécurité de l’information
La sécurité de SaphyrERP repose sur une responsabilité partagée : LOGICIELS SAPHYR sécurise les services qu’elle exploite, tandis que le Client protège son infrastructure, ses accès et ses sauvegardes.
1. Principes
Les objectifs sont la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des informations et services.
2. Architecture et contrôle des données
SaphyrERP Desktop utilise une base Firebird pouvant être installée sur un poste, un serveur local ou un VPS Windows. Le Client conserve le contrôle de cette infrastructure et de ses données.
3. Comptes et droits
Chaque utilisateur doit disposer d’un compte individuel. Les droits doivent être limités aux besoins professionnels, revus régulièrement et retirés rapidement lors d’un départ ou changement de fonction.
4. Mots de passe et authentification
Des mots de passe uniques et robustes doivent être utilisés.
5. Assistance à distance
L’accès à distance par l’équipe de support est déclenché à la demande ou avec l’accord du Client, limité à la durée nécessaire et réalisé au moyen d’outils adaptés.
6. Mise à jour
Le Client doit installer les mises à jour de sécurité des systèmes d’exploitation, VPN, bases de données, équipements réseau et applications. SaphyrERP vérifie la disponibilité de ses nouvelles versions au démarrage lorsqu’une connexion est disponible.
7. Sauvegardes
Le Client doit organiser des sauvegardes régulières, automatisées, vérifiées et conservées sur au moins un support séparé de l’environnement principal. Des tests de restauration doivent être réalisés périodiquement.
8. Réseau et VPS
Les accès distants doivent être protégés, notamment par VPN, pare-feu, restriction des ports, mises à jour et surveillance. L’exposition directe des services de base de données à Internet est déconseillée.
9. Services tiers
Monetico, les fournisseurs Open Banking et les plateformes de facturation électronique appliquent leurs propres mesures de sécurité. Les identifiants, jetons et secrets d’API sont protégés et renouvelés en cas de suspicion.
10. Gestion des incidents
Tout incident ou comportement suspect doit être signalé rapidement à contact@safir-erp.fr. LOGICIELS SAPHYR analyse les incidents relevant de son périmètre et coopère avec le Client pour réduire leurs conséquences.
11. Responsabilité partagée
La sécurité dépend à la fois du logiciel, de l’infrastructure, des procédures et des utilisateurs. La présente politique ne remplace pas une analyse de risques propre à chaque Client.
