26 lines
1022 B
Markdown
26 lines
1022 B
Markdown
# Politique de Sécurité — RYM
|
|
|
|
## 🛡️ Engagement Zero Trust & Confidentialité
|
|
|
|
L'infrastructure et les applications RYM sont conçues selon les principes Zero Trust et ISO 27001. Toute vulnérabilité identifiée doit être traitée de manière responsable.
|
|
|
|
## 🚨 Signalement d'une Vulnérabilité
|
|
|
|
Si vous découvrez une faille de sécurité ou une faiblesse de configuration :
|
|
|
|
1. **Ne créez pas de Ticket (Issue) public.**
|
|
2. Envoyez un rapport détaillé à l'équipe Sécurité via :
|
|
* **Email sécurisé** : `security@rym.local` (ou canal chiffré interne).
|
|
3. Incluez dans votre rapport :
|
|
* La description du composant impacté.
|
|
* Les étapes permettant de reproduire le problème.
|
|
* L'impact potentiel identifié.
|
|
|
|
## ⏱️ Délais d'intervention (SLA)
|
|
|
|
* **Accusé de réception** : Sous 24 heures ouvrées.
|
|
* **Évaluation & Analyse d'impact** : Sous 48 heures.
|
|
* **Correction (Patch)** :
|
|
* *Critique / Élevé* : < 72 heures.
|
|
* *Moyen / Faible* : Prochaine itération de release.
|