Qualité et sécurité
Gestion globale de la qualité et de la sécurité de l'information
La qualité et la sécurité sont d'une importance capitale pour nous. Parce que votre confiance est importante pour nous et que nous aspirons à un niveau de sécurité élevé, nous avons obtenu la certification DIN EN ISO/IEC 27001.
Projektron dispose d'un système de gestion intégré qui couvre de vastes mesures de qualité et de sécurité de l'information. Depuis 2008, nous exploitons un système de gestion de la qualité basé sur la norme ISO 9001, qui couvre l'ensemble de la chaîne de création de valeur et du cycle de vie du produit - de l'idée du produit à la mise en service chez le client et au support client, en passant par le développement, les tests et la documentation. En 2017, nous avons également mis en place un système de gestion de la sécurité de l'information (ISMS) conforme à la norme ISO 27001.
Début 2018, nous avons obtenu la certification ISO 27001 par le TÜV SÜD et en 2021, une nouvelle certification selon la norme DIN EN ISO/IEC 27001:2017. En 2025, nous avons obtenu la certification ISO/IEC 27001:2022 par le TÜV Rheinland avec un champ d'application pour l'exploitation du développement, du support, des services informatiques ainsi que de l'administration informatique interne. Nous nous efforçons d'être une entreprise d'excellence au sens du modèle EFQM et prévoyons d'obtenir la certification ISO 9001.
Les objectifs généraux de la sécurité de l'information s'appliquent à tous les secteurs de l'entreprise :
| Confidentialité | Intégrité | Disponibilité |
Nos systèmes de gestion comprennent toutes les dispositions et directives pertinentes en matière de protection des données, de protection de la santé, de protection de l'environnement, de protection du travail et de protection contre les incendies, ainsi que de sécurité de l'information. L'ISMS a permis d'ancrer la sécurité de l'information dans l'organisation de l'entreprise et d'établir des processus importants tels que la gestion des risques.
Mesures organisationnelles en matière de sécurité de l'information
Formation et formation continue des employésTous les employés sont régulièrement sensibilisés et formés à la sécurité de l’information. Ces formations servent à rafraîchir et à actualiser les connaissances sur les sujets actuels. Les nouveaux employés reçoivent une formation appropriée dès leur intégration. En outre, les employés bénéficient de formations continues adaptées aux besoins afin de les sensibiliser aux objectifs et aux risques liés à la sécurité de l’information. |
Gestion des urgences et audits systèmeAfin de pouvoir réagir rapidement aux incidents de sécurité et de limiter les dommages éventuels, des concepts de gestion des urgences ont été élaborés et consignés dans des manuels d’urgence. Par ailleurs, des audits système annuels sont réalisés afin de garantir une analyse structurée de la sécurité de tous les services informatiques. L’accent est mis sur l’évaluation des risques, les droits d’accès et le chiffrement. |
Gestion de la protection des données et de la sécurité de l’informationProjektron utilise un système de gestion de la protection des données conforme au Règlement général sur la protection des données de l’UE (RGPD UE). Une équipe dédiée, composée de responsables ISMS, travaille activement sur la sécurité de l’information et les processus associés. Cette équipe veille en permanence au respect des objectifs de sécurité. En outre, une équipe d’experts a été constituée au sein de l’entreprise afin de traiter les sujets actuels liés à la sécurité informatique et à la sécurité dans le développement. |
Normes de sécurité les plus élevées - procédure de contrôle TISAX® passée avec succès

Avec TISAX (Trusted Information Security Assessment Exchange), l'association ENX soutient, pour le compte du VDA, l'acceptation commune des audits de sécurité de l'information dans l'industrie automobile. Les évaluations TISAX sont réalisées par des prestataires d'audit accrédités qui prouvent leur qualification à intervalles réguliers. Les résultats des audits TISAX et TISAX ne sont pas destinés au grand public.
Pour Projektron GmbH, la confidentialité, la disponibilité et l'intégrité des informations ont une grande valeur. Nous avons pris des mesures étendues pour protéger les informations sensibles et confidentielles. C'est pourquoi nous suivons le catalogue de questions de la sécurité de l'information de l'association de l'industrie automobile (VDA ISA). L'audit a été réalisé par un prestataire de services d'audit, en l'occurrence le prestataire de services d'audit TISAX TÜV SÜD Management Service GmbH. Le résultat est uniquement disponible sur le portail ENX.
Gestion de la qualité
Les souhaits et exigences des clients concernant BCS et nos services sont systématiquement interrogés et évalués de manière à ce que les exigences de qualité de nos clients soient pleinement satisfaites en fonction de leur taille et de leur secteur. La saisie et l'analyse régulières servent de point de départ à l'amélioration continue de nos produits, de nos services et de notre entreprise dans son ensemble. Nous nous développons ainsi en permanence dans l'esprit d'une organisation apprenante.
Administration informatique
La sécurité de l'information est également une préoccupation majeure de notre administration informatique interne. Nous nous basons sur l'état de la technique pour sécuriser les systèmes et nous continuons à les sécuriser.
Nos mesures visant à sécuriser nos systèmes dans le cadre de l'administration informatique
Distribution centralisée des logiciels et sécurité des endpoints | |
|---|---|
Distribution centralisée des logicielsLes logiciels nécessaires sont déployés de manière centralisée sur les postes de travail opérationnels et maintenus à jour. |
Logiciels antivirus et antimalwareLes programmes antivirus et antimalware utilisés en permanence sur tous les terminaux sont mis à jour régulièrement. |
Gestion des correctifsLes mises à jour de sécurité et les correctifs pour les systèmes d’exploitation et les applications sont installés régulièrement. | |
Sécurité du réseau et du périmètre | |
Technologie réseau redondanteLa connexion Internet, le pare-feu et les commutateurs centraux sont redondants. |
Pare-feuDes pare-feu sont utilisés pour contrôler le trafic de données. |
Segmentation du réseauLes réseaux sont séparés en différents segments afin de limiter l’accès aux systèmes critiques et d’empêcher la propagation des attaques. |
VPNDes accès VPN sont mis à la disposition des employés pour le travail mobile. L’utilisation de VPN permet un accès distant sécurisé aux systèmes internes. |
Monitoring / Surveillance de la sécurité | |
|
Les services internes sont surveillés en permanence afin de garantir leur disponibilité et de pouvoir réagir rapidement en cas de problème. | |
Contrôles d’accès et authentification | |
Principe du moindre privilègeL’octroi des droits d’accès s’effectue selon le principe du moindre privilège, afin que les utilisateurs n’aient accès qu’aux ressources dont ils ont réellement besoin. |
Contrôle d’accès basé sur les rôles (RBAC)Des contrôles d’accès basés sur les rôles ont été mis en œuvre afin de limiter l’accès aux informations sensibles. |
Chiffrement et sécurité des données | |
CryptographieLes recommandations des directives techniques du BSI (BSI TR-02102) sont vérifiées chaque année. |
Autorité de certification interneLes services internes sont chiffrés au moyen de notre propre autorité de certification. |
Chiffrement pendant la transmissionDes technologies de chiffrement sont utilisées afin de protéger les données pendant leur transmission. | |
Sécurité des e-mails & sauvegardes | |
|
Le trafic e-mail entrant est surveillé et, en cas de doute, d’abord placé en quarantaine. |
Sauvegarde & restaurationLes services internes sont sauvegardés quotidiennement et peuvent être rapidement restaurés à l’état de la dernière sauvegarde. Le processus de restauration est testé tous les six mois. |
Mesures organisationnelles | |
Formations régulièresNous organisons des formations pour le personnel informatique et les utilisateurs finaux sur les dernières menaces de sécurité et les bonnes pratiques. |
Programmes de sensibilisation à la sécuritéNous menons des programmes continus afin de sensibiliser les employés à la sécurité de l’information. |
Politiques de sécurité documentéesLes politiques et procédures de sécurité sont établies, documentées et mises à jour régulièrement. |
ConformitéNous veillons au respect des exigences légales et réglementaires applicables ainsi que des politiques de sécurité internes. |
Mesures procédurales | |
Réponse aux incidents et gestion des urgencesNous disposons de plans d’urgence comprenant des mesures de restauration des systèmes en cas d’incident. Afin de nous préparer aux incidents de sécurité, nous réalisons régulièrement des exercices et vérifions l’efficacité des plans d’urgence. |
Gestion des risques et des vulnérabilitésNous réalisons régulièrement des évaluations des risques afin d’identifier et d’évaluer les menaces potentielles. Nous avons mis en œuvre un processus permettant de détecter, d’évaluer et de corriger les vulnérabilités de l’infrastructure informatique. |
Support
Pour l'assistance technique de nos clients, nous travaillons avec notre propre portail d'assistance. Nous veillons toujours à la qualité et surtout à la sécurité du traitement des informations.
Nos mesures visant à garantir la sécurité du traitement des informations dans le cadre de l'assistance
Portail de support et gestion des configurations | |
|---|---|
Portail de supportLe portail de support pour les clients sert à l’échange sécurisé d’informations et au transfert de données. La communication s’effectue au moyen de tickets avec un espace de stockage interne au système pour l’échange de données. |
Service de versionnement des configurations (KVD)Le service de versionnement des configurations (KVD) est un référentiel central de configurations pour les clients ainsi que pour Projektron. Les configurations sont gérées au sein d’un référentiel SVN. |
Authentification et contrôle d’accès | |
Autorisation d’accèsLes interlocuteurs du client disposent d’un accès personnalisé au portail de support. |
Authentification forteL’accès au portail de support utilise une authentification à deux facteurs (2FA). |
Contrôle d’accès basé sur les rôles (RBAC)L’attribution des droits d’accès s’effectue en fonction des rôles des utilisateurs afin de restreindre l’accès aux informations sensibles. |
Politiques de mots de passe sécurisésNous avons mis en œuvre des politiques de mots de passe sécurisés, incluant une longueur minimale, des exigences de complexité et une modification régulière. |
Chiffrement et protection des données | |
ChiffrementL’accès au portail de support n’est possible que via une connexion chiffrée. |
Minimisation des donnéesSeules les données clients nécessaires au traitement des commandes sont collectées et stockées dans le système. |
Chiffrement de bout en boutIl est garanti que les données restent chiffrées pendant toute la communication via le portail de support entre les clients et les collaborateurs du support. |
Processus conformes à la protection des donnéesDes processus conformes au Règlement général sur la protection des données (RGPD) et aux autres lois pertinentes en matière de protection des données ont été mis en œuvre. Ces processus sont appliqués de manière systématique. |
Formation des employés et informations de sécurité | |
Informations de sécurité pour les clientsNous mettons régulièrement à disposition des clients des informations relatives à la sécurité au sein du portail de support. |
Formation continue de nos employésNos collaborateurs du support reçoivent régulièrement des formations continues adaptées aux besoins concernant la sécurité des logiciels utilisés et des interfaces avec les systèmes tiers pouvant être connectés à BCS. |
Formations régulièresLes collaborateurs du support sont régulièrement formés et sensibilisés aux thèmes de la sécurité de l’information, de la protection des données et de la gestion sécurisée des données clients. |
Programmes de sensibilisationNous menons en continu des programmes visant à promouvoir la sensibilisation à la sécurité et le respect des politiques de sécurité. |
Mesures procédurales et gestion des urgences | |
Journalisation et surveillanceToutes les activités dans le portail de support font l’objet d’une journalisation détaillée, et les journaux sont régulièrement examinés afin de détecter toute activité suspecte. |
Politiques et procédures de sécuritéLes politiques et procédures relatives à la sécurité de l’information dans le portail de support sont appliquées de manière systématique et adaptées en continu. En outre, des contrôles de sécurité et des audits sont régulièrement réalisés afin de garantir le respect des normes de sécurité. |
Réponse aux incidents et plans d’urgenceNous suivons un processus clair pour le signalement, l’analyse et la résolution des incidents de sécurité. Des plans d’urgence sont en place en cas d’incident de sécurité et sont régulièrement mis à jour. |
Gestion et anonymisation des données clientsAfin de renforcer la protection des données clients, nous anonymisons ou pseudonymisons les données partout où cela est possible. |
Sécurité de l'information dans le développement et l'hébergement de BCS
Outre des processus commerciaux performants, un développement logiciel sûr constitue le cœur de notre entreprise et de notre logiciel de gestion de projet basé sur le web.
Mesures de sécurité de l'information dans le développement et l'hébergement de produits





