Rym_Infrastructure/SECURITY.md

1022 B

Politique de Sécurité — RYM

🛡️ Engagement Zero Trust & Confidentialité

L'infrastructure et les applications RYM sont conçues selon les principes Zero Trust et ISO 27001. Toute vulnérabilité identifiée doit être traitée de manière responsable.

🚨 Signalement d'une Vulnérabilité

Si vous découvrez une faille de sécurité ou une faiblesse de configuration :

  1. Ne créez pas de Ticket (Issue) public.
  2. Envoyez un rapport détaillé à l'équipe Sécurité via :
    • Email sécurisé : security@rym.local (ou canal chiffré interne).
  3. Incluez dans votre rapport :
    • La description du composant impacté.
    • Les étapes permettant de reproduire le problème.
    • L'impact potentiel identifié.

⏱️ Délais d'intervention (SLA)

  • Accusé de réception : Sous 24 heures ouvrées.
  • Évaluation & Analyse d'impact : Sous 48 heures.
  • Correction (Patch) :
    • Critique / Élevé : < 72 heures.
    • Moyen / Faible : Prochaine itération de release.