Rym_Infrastructure/SECURITY.md

26 lines
1022 B
Markdown

# Politique de Sécurité — RYM
## 🛡️ Engagement Zero Trust & Confidentialité
L'infrastructure et les applications RYM sont conçues selon les principes Zero Trust et ISO 27001. Toute vulnérabilité identifiée doit être traitée de manière responsable.
## 🚨 Signalement d'une Vulnérabilité
Si vous découvrez une faille de sécurité ou une faiblesse de configuration :
1. **Ne créez pas de Ticket (Issue) public.**
2. Envoyez un rapport détaillé à l'équipe Sécurité via :
* **Email sécurisé** : `security@rym.local` (ou canal chiffré interne).
3. Incluez dans votre rapport :
* La description du composant impacté.
* Les étapes permettant de reproduire le problème.
* L'impact potentiel identifié.
## ⏱️ Délais d'intervention (SLA)
* **Accusé de réception** : Sous 24 heures ouvrées.
* **Évaluation & Analyse d'impact** : Sous 48 heures.
* **Correction (Patch)** :
* *Critique / Élevé* : < 72 heures.
* *Moyen / Faible* : Prochaine itération de release.