REF: SEC-2026-001

NORMES DE SÉCURITÉ

Architecture souveraine et conformité réglementaire pour environnements critiques.

POSTURE DE SÉCURITÉ
Evolia Stratégie conçoit ses architectures pour viser les standards les plus stricts, calibrés selon la sensibilité de vos données

CERTIFICATIONS & QUALIFICATIONS

SecNumCloud

[CADRE VISÉ]

Qualification ANSSI ciblée pour les données sensibles, selon le besoin

RGPD

[COMPLIANT]

Conformité totale au règlement européen

HDS

[READY]

Hébergement de Données de Santé (en cours)

CONTRÔLES DE SÉCURITÉ

Control ID
Parameter
Value
Status
CTL-001
Résidence des données
France
CIBLE
CTL-002
Chiffrement au repos
AES-256
CIBLE
CTL-003
Chiffrement en transit
TLS 1.3
CIBLE
CTL-004
Authentification
MFA Obligatoire
CIBLE
CTL-005
Journalisation
365 jours
CIBLE
CTL-006
Sauvegardes
Quotidienne
CIBLE
CTL-007
Plan de continuité
RTO < 4h
CIBLE
CTL-008
Audit externe
Annuel
CIBLE

MODÈLE DE RESPONSABILITÉ PARTAGÉE

La sécurité est une responsabilité partagée entre Evolia Stratégie, le client et les fournisseurs d'infrastructure. Ce modèle définit clairement les responsabilités de chaque partie.

Domaine de sécurité
CLIENT
EVOLIA
PROVIDER
Infrastructure physique
Sécurité réseau
Chiffrement des données
Gestion des accès (IAM)
Classification des données
Formation utilisateurs
= Responsable
= Non responsable

SOUVERAINETÉ DES DONNÉES

Toutes les données traitées par Evolia Stratégie restent sur le territoire français. Aucun transfert vers des pays tiers (hors UE) n'est effectué sans garanties appropriées conformément au RGPD.

Localisation
France / UE
Juridiction
Droit français
Garanties
SecNumCloud

QUESTIONS SUR LA SÉCURITÉ ?

Notre équipe sécurité est disponible pour répondre à vos questions.

CONTACTER LE RSSI