Logicode
Mentions légales

Politique de Sécurité de l’Information

Version 1.0 · En vigueur depuis le 20 février 2026

Notre Engagement

Logicode Logistics S.L. (ci-après « Logicode ») considère la sécurité de l’information comme un élément essentiel pour gagner la confiance des clients, des partenaires et des parties prenantes. La présente Politique de Sécurité de l’Information établit le cadre de référence pour protéger l’information et les services que nous gérons, en garantissant des niveaux appropriés de confidentialité, d’intégrité, de disponibilité, d’authenticité et de traçabilité, et en facilitant le respect du Schéma National de Sécurité espagnol (Esquema Nacional de Seguridad, ENS).

Cette Politique constitue le document de plus haut niveau du système de gestion de la sécurité de l’information de Logicode et sert de base aux normes internes, procédures et preuves qui la développent, y compris celles nécessaires à l’adéquation et à la certification ENS du système Garbo.

Périmètre

Cette Politique s’applique à toute l’organisation — personnel, collaborateurs, conseillers et tiers qui accèdent à l’information ou aux systèmes de Logicode — ainsi qu’à tous les actifs d’information (données, documentation, configurations, clés et code source), processus et systèmes. Elle s’applique de manière spécifique et prioritaire à Garbo, notre plateforme de virtualisation d’appareils déployée sur Google Cloud Platform, conçue pour atteindre la catégorie ÉLEVÉE de l’ENS, à travers ses environnements de production, de préproduction et de développement.

Principes de Sécurité

Notre modèle de sécurité repose sur les principes suivants :

  • Gestion fondée sur les risques : les contrôles sont priorisés en fonction de leur impact et de leur probabilité.
  • Sécurité dès la conception et par défaut : les exigences de sécurité sont intégrées tout au long du cycle de vie.
  • Défense en profondeur : des couches de protection complémentaires.
  • Besoin d’en connaître et moindre privilège : l’accès est limité au strict minimum nécessaire.
  • Traçabilité et responsabilité : les actions sont attribuables à des identités uniques et enregistrées.
  • Séparation des fonctions, avec des contrôles compensatoires en cas de chevauchement des rôles.
  • Amélioration continue : revue périodique, audits et leçons apprises.

Nos Engagements

Afin de protéger l’information et de minimiser les risques associés à nos systèmes et au traitement des données, Logicode s’engage à :

  • Garantir la confidentialité, l’intégrité, la disponibilité, l’authenticité et la traçabilité de l’information qu’elle gère.
  • Respecter la législation et la réglementation applicables en matière de sécurité de l’information, de protection des données et de vie privée, en particulier l’ENS.
  • Classifier l’information et appliquer des contrôles d’accès fondés sur les principes du besoin d’en connaître et du moindre privilège, avec des identités uniques et une authentification multifacteur obligatoire pour les services critiques.
  • Protéger l’information en transit et au repos au moyen du chiffrement et d’une gestion appropriée des clés.
  • Maintenir un inventaire à jour des actifs, chacun doté d’un responsable assigné et d’un niveau de classification correspondant à sa sensibilité.
  • Appliquer le modèle de responsabilité partagée dans le cloud (Google Cloud Platform), en maintenant une architecture sécurisée avec ségrégation des environnements, segmentation, journalisation d’audit et revues périodiques de la posture de sécurité.
  • Intégrer la sécurité dans le cycle de vie du développement et protéger la chaîne d’approvisionnement logicielle, avec des changements traçables, des revues de code et une gestion sécurisée des secrets.
  • Générer, protéger et conserver les journaux et pistes d’audit nécessaires pour surveiller la sécurité et détecter précocement les comportements anormaux.
  • Gérer les incidents de sécurité au moyen d’un processus documenté — détection, classification, confinement, éradication et reprise —, en se coordonnant avec les fournisseurs et les tiers le cas échéant.
  • Assurer la continuité de l’activité et réaliser des sauvegardes régulières avec des objectifs de reprise définis, en testant périodiquement la restauration, avec une attention particulière portée à Garbo.
  • Évaluer et surveiller les risques de sécurité découlant des fournisseurs, des prestataires et des services de tiers.
  • Promouvoir la sensibilisation et la formation à la sécurité du personnel et des collaborateurs, au moins sur une base annuelle.

Gouvernance et Responsabilités

La Direction de Logicode assume la sécurité de l’information comme un objectif stratégique et s’engage à approuver et à diffuser cette Politique, à fournir des ressources suffisantes, à en exiger le respect et à promouvoir l’amélioration continue. Les rôles de sécurité sont définis conformément à l’ENS, et un Comité de Sécurité coordonne et examine l’état des risques, des incidents et des accès privilégiés. Lorsqu’une même personne exerce plus d’un rôle, Logicode applique des contrôles compensatoires documentés — double contrôle (« 4-eyes ») sur les actions critiques, ségrégation technique au moyen d’identités et de permissions distinctes, traçabilité renforcée et revues formelles périodiques — afin de préserver l’indépendance fonctionnelle.

Conformité et Amélioration Continue

Le respect de cette Politique est obligatoire pour l’ensemble du personnel et des tiers inclus dans son périmètre. Logicode réalise des revues internes et des audits, en consignant les constats et les plans d’action jusqu’à leur clôture, et gère la sécurité comme un cycle d’amélioration continue qui intègre les leçons apprises des incidents, des audits et des changements.

Cette page est un résumé public de la Politique de Sécurité de l’Information interne de Logicode. Pour toute question connexe, vous pouvez nous contacter à [email protected].