1022 B
1022 B
Politique de Sécurité — RYM
🛡️ Engagement Zero Trust & Confidentialité
L'infrastructure et les applications RYM sont conçues selon les principes Zero Trust et ISO 27001. Toute vulnérabilité identifiée doit être traitée de manière responsable.
🚨 Signalement d'une Vulnérabilité
Si vous découvrez une faille de sécurité ou une faiblesse de configuration :
- Ne créez pas de Ticket (Issue) public.
- Envoyez un rapport détaillé à l'équipe Sécurité via :
- Email sécurisé :
security@rym.local(ou canal chiffré interne).
- Email sécurisé :
- Incluez dans votre rapport :
- La description du composant impacté.
- Les étapes permettant de reproduire le problème.
- L'impact potentiel identifié.
⏱️ Délais d'intervention (SLA)
- Accusé de réception : Sous 24 heures ouvrées.
- Évaluation & Analyse d'impact : Sous 48 heures.
- Correction (Patch) :
- Critique / Élevé : < 72 heures.
- Moyen / Faible : Prochaine itération de release.