Accueil > Pourquoi OSCAR CRM ? > Sécurité et protection des données

Sécurité et protection des données à caractère personnel

La sécurité n’est pas une option chez OSCAR CRM. Elle est pensée dès la conception, encadrée par des processus documentés et une gouvernance claire.

Une sécurité organisée

La protection de vos données repose sur une organisation formalisée. OSCAR CRM dispose notamment :

  • D’une Politique de Sécurité des Systèmes d'Information (PSSI),
  • D’une procédure de gestion des incidents de sécurité,
  • D’une politique de gestion des habilitations et des accès,
  • D’une procédure de gestion des mises à jour de sécurité,
  • D’une procédure de suppression sécurisée des données,
  • D’un Plan de Continuité d'Activité (PCA),
  • D’un Plan de Reprise d'Activité (PRA).

Une protection à chaque étape

Notre démarche couvre l’ensemble du cycle de vie de vos données.

Une Politique de Sécurité des Systèmes d'Information définit les responsabilités, les règles de sécurité et les mesures de protection appliquées au sein d'OSCAR CRM.

Chaque utilisateur dispose d'un compte nominatif. Les habilitations sont attribuées selon les besoins de chacun, régulièrement contrôlées et les comptes génériques sont interdits. Des règles strictes encadrent également les mots de passe et les accès des sous-traitants.

Nous assurons une veille sécurité permanente, testons les correctifs avant leur déploiement et planifions les mises à jour afin de maintenir un haut niveau de protection.

Tout événement de sécurité est détecté, qualifié selon son niveau de criticité, traité puis analysé afin d'améliorer continuellement notre niveau de sécurité.

Des Plans de Continuité et de Reprise d'Activité définissent les procédures permettant d'assurer la continuité des services et la restauration des activités critiques en cas d'incident majeur.

Nous appliquons des procédures spécifiques pour la suppression sécurisée des données, la destruction des supports et la gestion des demandes d'effacement conformément aux exigences réglementaires.

Une démarche alignée avec les exigences européennes

Notre organisation de la sécurité s’inscrit dans une démarche d’amélioration continue. Elle répond aux exigences du RGPD et intègre les principes portés par le Cyber Resilience Act (CRA), afin d’anticiper les nouvelles attentes européennes en matière de cybersécurité.

Parce que vos données méritent plus qu'un hébergement sécurisé

La sécurité ne se résume pas à un serveur ou à un datacenter. Elle repose sur des femmes, des hommes, des procédures, des contrôles et une organisation capable d’anticiper les risques comme de réagir efficacement lorsqu’un incident survient. 

Nos engagements

  • Développé en France
  • Données hébergées en France
  • Politique de Sécurité des Systèmes d'Information (PSSI)
  • Plan de Continuité d'Activité (PCA)
  • Plan de Reprise d'Activité (PRA)
  • Gestion formalisée des incidents de sécurité
  • Gestion des habilitations et des accès
  • Gestion des mises à jour de sécurité
  • Procédure de suppression sécurisée des données
  • Conforme RGPD
  • Démarche alignée avec le Cyber Resilience Act (CRA)

Et plus encore...

Experts du CRM et de l’enseignement supérieur, nous vous proposons sur ce blog différents articles pour vous accompagner dans le développement de votre stratégie commerciale.