Qualité et sécurité

Gestion globale de la qualité et de la sécurité de l'information

La qualité et la sécurité sont d'une importance capitale pour nous. Parce que votre confiance est importante pour nous et que nous aspirons à un niveau de sécurité élevé, nous avons obtenu la certification DIN EN ISO/IEC 27001.


Projektron dispose d'un système de gestion intégré qui couvre de vastes mesures de qualité et de sécurité de l'information. Depuis 2008, nous exploitons un système de gestion de la qualité basé sur la norme ISO 9001, qui couvre l'ensemble de la chaîne de création de valeur et du cycle de vie du produit - de l'idée du produit à la mise en service chez le client et au support client, en passant par le développement, les tests et la documentation. En 2017, nous avons également mis en place un système de gestion de la sécurité de l'information (ISMS) conforme à la norme ISO 27001.

Début 2018, nous avons obtenu la certification ISO 27001 par le TÜV SÜD et en 2021, une nouvelle certification selon la norme DIN EN ISO/IEC 27001:2017. En 2025, nous avons obtenu la certification ISO/IEC 27001:2022 par le TÜV Rheinland avec un champ d'application pour l'exploitation du développement, du support, des services informatiques ainsi que de l'administration informatique interne. Nous nous efforçons d'être une entreprise d'excellence au sens du modèle EFQM et prévoyons d'obtenir la certification ISO 9001.

Les objectifs généraux de la sécurité de l'information s'appliquent à tous les secteurs de l'entreprise :

Confidentialité Intégrité Disponibilité

Nos systèmes de gestion comprennent toutes les dispositions et directives pertinentes en matière de protection des données, de protection de la santé, de protection de l'environnement, de protection du travail et de protection contre les incendies, ainsi que de sécurité de l'information. L'ISMS a permis d'ancrer la sécurité de l'information dans l'organisation de l'entreprise et d'établir des processus importants tels que la gestion des risques.

Mesures organisationnelles en matière de sécurité de l'information

Formation et formation continue des employés

Tous les employés sont régulièrement sensibilisés et formés à la sécurité de l’information. Ces formations servent à rafraîchir et à actualiser les connaissances sur les sujets actuels. Les nouveaux employés reçoivent une formation appropriée dès leur intégration. En outre, les employés bénéficient de formations continues adaptées aux besoins afin de les sensibiliser aux objectifs et aux risques liés à la sécurité de l’information.

Gestion des urgences et audits système

Afin de pouvoir réagir rapidement aux incidents de sécurité et de limiter les dommages éventuels, des concepts de gestion des urgences ont été élaborés et consignés dans des manuels d’urgence. Par ailleurs, des audits système annuels sont réalisés afin de garantir une analyse structurée de la sécurité de tous les services informatiques. L’accent est mis sur l’évaluation des risques, les droits d’accès et le chiffrement.

Gestion de la protection des données et de la sécurité de l’information

Projektron utilise un système de gestion de la protection des données conforme au Règlement général sur la protection des données de l’UE (RGPD UE). Une équipe dédiée, composée de responsables ISMS, travaille activement sur la sécurité de l’information et les processus associés. Cette équipe veille en permanence au respect des objectifs de sécurité. En outre, une équipe d’experts a été constituée au sein de l’entreprise afin de traiter les sujets actuels liés à la sécurité informatique et à la sécurité dans le développement.


Normes de sécurité les plus élevées - procédure de contrôle TISAX® passée avec succès

Avec TISAX (Trusted Information Security Assessment Exchange), l'association ENX soutient, pour le compte du VDA, l'acceptation commune des audits de sécurité de l'information dans l'industrie automobile. Les évaluations TISAX sont réalisées par des prestataires d'audit accrédités qui prouvent leur qualification à intervalles réguliers. Les résultats des audits TISAX et TISAX ne sont pas destinés au grand public.

Pour Projektron GmbH, la confidentialité, la disponibilité et l'intégrité des informations ont une grande valeur. Nous avons pris des mesures étendues pour protéger les informations sensibles et confidentielles. C'est pourquoi nous suivons le catalogue de questions de la sécurité de l'information de l'association de l'industrie automobile (VDA ISA). L'audit a été réalisé par un prestataire de services d'audit, en l'occurrence le prestataire de services d'audit TISAX TÜV SÜD Management Service GmbH. Le résultat est uniquement disponible sur le portail ENX.

Gestion de la qualité

Les souhaits et exigences des clients concernant BCS et nos services sont systématiquement interrogés et évalués de manière à ce que les exigences de qualité de nos clients soient pleinement satisfaites en fonction de leur taille et de leur secteur. La saisie et l'analyse régulières servent de point de départ à l'amélioration continue de nos produits, de nos services et de notre entreprise dans son ensemble. Nous nous développons ainsi en permanence dans l'esprit d'une organisation apprenante.

Administration informatique

La sécurité de l'information est également une préoccupation majeure de notre administration informatique interne. Nous nous basons sur l'état de la technique pour sécuriser les systèmes et nous continuons à les sécuriser.

Nos mesures visant à sécuriser nos systèmes dans le cadre de l'administration informatique

Distribution centralisée des logiciels et sécurité des endpoints

Distribution centralisée des logiciels

Les logiciels nécessaires sont déployés de manière centralisée sur les postes de travail opérationnels et maintenus à jour.

Logiciels antivirus et antimalware

Les programmes antivirus et antimalware utilisés en permanence sur tous les terminaux sont mis à jour régulièrement.

Gestion des correctifs

Les mises à jour de sécurité et les correctifs pour les systèmes d’exploitation et les applications sont installés régulièrement.

Sécurité du réseau et du périmètre

Technologie réseau redondante

La connexion Internet, le pare-feu et les commutateurs centraux sont redondants.

Pare-feu

Des pare-feu sont utilisés pour contrôler le trafic de données.

Segmentation du réseau

Les réseaux sont séparés en différents segments afin de limiter l’accès aux systèmes critiques et d’empêcher la propagation des attaques.

VPN

Des accès VPN sont mis à la disposition des employés pour le travail mobile. L’utilisation de VPN permet un accès distant sécurisé aux systèmes internes.

Monitoring / Surveillance de la sécurité

Les services internes sont surveillés en permanence afin de garantir leur disponibilité et de pouvoir réagir rapidement en cas de problème.

Contrôles d’accès et authentification

Principe du moindre privilège

L’octroi des droits d’accès s’effectue selon le principe du moindre privilège, afin que les utilisateurs n’aient accès qu’aux ressources dont ils ont réellement besoin.

Contrôle d’accès basé sur les rôles (RBAC)

Des contrôles d’accès basés sur les rôles ont été mis en œuvre afin de limiter l’accès aux informations sensibles.

Chiffrement et sécurité des données

Cryptographie

Les recommandations des directives techniques du BSI (BSI TR-02102) sont vérifiées chaque année.

Autorité de certification interne

Les services internes sont chiffrés au moyen de notre propre autorité de certification.

Chiffrement pendant la transmission

Des technologies de chiffrement sont utilisées afin de protéger les données pendant leur transmission.

Sécurité des e-mails & sauvegardes

E-mail

Le trafic e-mail entrant est surveillé et, en cas de doute, d’abord placé en quarantaine.

Sauvegarde & restauration

Les services internes sont sauvegardés quotidiennement et peuvent être rapidement restaurés à l’état de la dernière sauvegarde. Le processus de restauration est testé tous les six mois.

Mesures organisationnelles

Formations régulières

Nous organisons des formations pour le personnel informatique et les utilisateurs finaux sur les dernières menaces de sécurité et les bonnes pratiques.

Programmes de sensibilisation à la sécurité

Nous menons des programmes continus afin de sensibiliser les employés à la sécurité de l’information.

Politiques de sécurité documentées

Les politiques et procédures de sécurité sont établies, documentées et mises à jour régulièrement.

Conformité

Nous veillons au respect des exigences légales et réglementaires applicables ainsi que des politiques de sécurité internes.

Mesures procédurales

Réponse aux incidents et gestion des urgences

Nous disposons de plans d’urgence comprenant des mesures de restauration des systèmes en cas d’incident. Afin de nous préparer aux incidents de sécurité, nous réalisons régulièrement des exercices et vérifions l’efficacité des plans d’urgence.

Gestion des risques et des vulnérabilités

Nous réalisons régulièrement des évaluations des risques afin d’identifier et d’évaluer les menaces potentielles. Nous avons mis en œuvre un processus permettant de détecter, d’évaluer et de corriger les vulnérabilités de l’infrastructure informatique.


Support

Pour l'assistance technique de nos clients, nous travaillons avec notre propre portail d'assistance. Nous veillons toujours à la qualité et surtout à la sécurité du traitement des informations.

Nos mesures visant à garantir la sécurité du traitement des informations dans le cadre de l'assistance

Portail de support et gestion des configurations

Portail de support

Le portail de support pour les clients sert à l’échange sécurisé d’informations et au transfert de données. La communication s’effectue au moyen de tickets avec un espace de stockage interne au système pour l’échange de données.

Service de versionnement des configurations (KVD)

Le service de versionnement des configurations (KVD) est un référentiel central de configurations pour les clients ainsi que pour Projektron. Les configurations sont gérées au sein d’un référentiel SVN.

Authentification et contrôle d’accès

Autorisation d’accès

Les interlocuteurs du client disposent d’un accès personnalisé au portail de support.

Authentification forte

L’accès au portail de support utilise une authentification à deux facteurs (2FA).

Contrôle d’accès basé sur les rôles (RBAC)

L’attribution des droits d’accès s’effectue en fonction des rôles des utilisateurs afin de restreindre l’accès aux informations sensibles.

Politiques de mots de passe sécurisés

Nous avons mis en œuvre des politiques de mots de passe sécurisés, incluant une longueur minimale, des exigences de complexité et une modification régulière.

Chiffrement et protection des données

Chiffrement

L’accès au portail de support n’est possible que via une connexion chiffrée.

Minimisation des données

Seules les données clients nécessaires au traitement des commandes sont collectées et stockées dans le système.

Chiffrement de bout en bout

Il est garanti que les données restent chiffrées pendant toute la communication via le portail de support entre les clients et les collaborateurs du support.

Processus conformes à la protection des données

Des processus conformes au Règlement général sur la protection des données (RGPD) et aux autres lois pertinentes en matière de protection des données ont été mis en œuvre. Ces processus sont appliqués de manière systématique.

Formation des employés et informations de sécurité

Informations de sécurité pour les clients

Nous mettons régulièrement à disposition des clients des informations relatives à la sécurité au sein du portail de support.

Formation continue de nos employés

Nos collaborateurs du support reçoivent régulièrement des formations continues adaptées aux besoins concernant la sécurité des logiciels utilisés et des interfaces avec les systèmes tiers pouvant être connectés à BCS.

Formations régulières

Les collaborateurs du support sont régulièrement formés et sensibilisés aux thèmes de la sécurité de l’information, de la protection des données et de la gestion sécurisée des données clients.

Programmes de sensibilisation

Nous menons en continu des programmes visant à promouvoir la sensibilisation à la sécurité et le respect des politiques de sécurité.

Mesures procédurales et gestion des urgences

Journalisation et surveillance

Toutes les activités dans le portail de support font l’objet d’une journalisation détaillée, et les journaux sont régulièrement examinés afin de détecter toute activité suspecte.

Politiques et procédures de sécurité

Les politiques et procédures relatives à la sécurité de l’information dans le portail de support sont appliquées de manière systématique et adaptées en continu. En outre, des contrôles de sécurité et des audits sont régulièrement réalisés afin de garantir le respect des normes de sécurité.

Réponse aux incidents et plans d’urgence

Nous suivons un processus clair pour le signalement, l’analyse et la résolution des incidents de sécurité. Des plans d’urgence sont en place en cas d’incident de sécurité et sont régulièrement mis à jour.

Gestion et anonymisation des données clients

Afin de renforcer la protection des données clients, nous anonymisons ou pseudonymisons les données partout où cela est possible.


Sécurité de l'information dans le développement et l'hébergement de BCS

Outre des processus commerciaux performants, un développement logiciel sûr constitue le cœur de notre entreprise et de notre logiciel de gestion de projet basé sur le web.

 

Mesures de sécurité de l'information dans le développement et l'hébergement de produits

Software Made in GermanyOMR 2026 Top RatedTÜV Rheinland ISO/IEC 27001:2022TISAX Result availableSHiG 2026