Trust Center

Transparence, sécurité et conformité pour inspirer confiance.

Un espace pour expliquer comment nous travaillons, comment nous protégeons l'information et comment nous structurons la confiance avec nos clients et les tiers.

Comment nous travaillons

Six engagements vérifiables.

Sécurité dès la conception

En-têtes de sécurité, stockage protégé, contrôle des accès et traçabilité de l'activité.

Confidentialité et RGPD

Consentement, registre des traitements, minimisation et conservation limitée des données commerciales.

Localisation des données

Prêt à opérer avec un stockage local ou une infrastructure maîtrisée selon le périmètre.

Gouvernance de l'IA

Inventaire, risques, preuves et évaluation de maturité ISO/IEC 42001 et AI Act.

Divulgation responsable

Canal de signalement des vulnérabilités et traitement responsable des preuves.

Continuité

Plans de continuité, sauvegarde, reprise et revue des capacités critiques.

Ce site

Sécurité et confidentialité appliquées à notre propre site.

Nous appliquons à bomontec.net les mêmes principes que nous recommandons à nos clients.

  • En-têtes de sécurité : CSP avec nonce par requête, HSTS, X-Frame-Options, Referrer-Policy et Permissions-Policy.
  • Formulaire avec protection CSRF, honeypots, limitation des envois, validation côté serveur et captcha maison sans service tiers.
  • Demandes stockées sur une infrastructure propre, à accès restreint, avec purge selon la politique de conservation.
  • Aucun cookie tiers par défaut : l'analytique n'est activée qu'avec un consentement explicite.
  • Polices et ressources servies depuis notre propre domaine, sans CDN externe.
  • Canal de divulgation responsable des vulnérabilités.

Cadres et normes

Les cadres qui structurent notre travail.

Nous ne les présentons pas comme des certifications propres, sauf lorsque cela s'applique contractuellement ; ce sont des cadres de référence pour concevoir, déployer, réviser et apporter des preuves.

ISO 27001ISO 22301ENSNIS2DORANIST CSFISO/IEC 42001CRAAI ActRGPDCIS ControlsPCI DSSOWASPMITRE ATT&CK

Gouvernance de l'IA

Une intelligence artificielle maîtrisée et documentée.

Inventaire, risques, preuves et évaluation de maturité ISO/IEC 42001 et AI Act, pour nos clients comme pour l'usage interne de l'IA au sein du groupe.

Inventaire de l'IA

Quels systèmes sont utilisés, avec quelles données et à quelle fin.

Évaluation des risques

Classification selon l'AI Act et analyse d'impact.

Preuves ISO/IEC 42001

Registre de gouvernance de l'IA prêt pour l'audit.

Maturité

Évaluation et plan de mise en conformité continus.

Parlons-en

Prêt à faire le premier pas ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.