# Politique de Sécurité — RYM ## 🛡️ Engagement Zero Trust & Confidentialité L'infrastructure et les applications RYM sont conçues selon les principes Zero Trust et ISO 27001. Toute vulnérabilité identifiée doit être traitée de manière responsable. ## 🚨 Signalement d'une Vulnérabilité Si vous découvrez une faille de sécurité ou une faiblesse de configuration : 1. **Ne créez pas de Ticket (Issue) public.** 2. Envoyez un rapport détaillé à l'équipe Sécurité via : * **Email sécurisé** : `security@rym.local` (ou canal chiffré interne). 3. Incluez dans votre rapport : * La description du composant impacté. * Les étapes permettant de reproduire le problème. * L'impact potentiel identifié. ## ⏱️ Délais d'intervention (SLA) * **Accusé de réception** : Sous 24 heures ouvrées. * **Évaluation & Analyse d'impact** : Sous 48 heures. * **Correction (Patch)** : * *Critique / Élevé* : < 72 heures. * *Moyen / Faible* : Prochaine itération de release.