Sécurité de l'information certifiéede l'information
certifiée

Six sociétés, un système de management de la sécurité de l'information commun, certifié ISO/IEC 27001:2022 et audité chaque année par un organisme externe.

Un SMSI commun à tout le groupe

Toutes les sociétés opérant sous la marque tegosgroup appliquent les mêmes exigences de sécurité. Le domaine d'application couvre les sites de Dortmund, Manchester et Breda et n'exclut aucune société du groupe.

Un certificat ISO 27001 est toujours délivré à une seule personne morale. Il s'agit ici de tegos GmbH, car elle exploite l'infrastructure informatique partagée ainsi que les processus RH et financiers communs, et pilote le SMSI.

Structure du domaine d'application certifié

Les politiques, les rôles et les mesures de sécurité s'appliquent de la même manière à toutes les sociétés du domaine d'application. Pour les clients, cela signifie un niveau de sécurité homogène, quelle que soit la société de tegosgroup qui réalise la prestation.

tegos GmbH est responsable du système de management de la sécurité de l'information commun à six sociétés de tegosgroup.
Six sociétés dans le domaine d'application certifié
Système de management de la sécurité de l'information communISO/IEC 27001:2022
Socle communInfrastructure informatique · Processus RH et financiers
Sous la responsabilité de tegos GmbH
Domaine d'application certifiéLibellé original du certificat, en anglais
Design, development, production, distribution, implementation, support and training for software, hardware, network and communication technologies, management tools and consulting for all of the activities, in accordance with the Statement of Applicability (SoA) v3.0, dated 12.06.2026.

Certificat ISO/IEC 27001:2022

L'organisme de certification indépendant MSECB a audité et certifié le système de management. Vous pouvez obtenir le certificat original directement auprès de MSECB et le vérifier vous-même à tout moment.

Certificat original
Certificat valideOrganisme de certificationMSECB
Système de management de la sécurité de l'informationISO/IEC 27001:2022Numéro de certificat : CERT-002037
Titulaire du certificat
tegos GmbHOslostrasse 2, 44269 Dortmund, Allemagne
Certifié depuis le
28 août 2026
Valable jusqu'au
27 août 2029

Mise en œuvre des mesures de sécurité

La déclaration d'applicabilité (SoA) v3.0 du 12 juin 2026 statue sur l'ensemble des 93 mesures de l'annexe A. Parmi celles-ci, 81 sont applicables et mises en œuvre. Douze mesures sont classées comme non applicables, avec justification.

Mesures de l'annexe A93réparties en quatre thèmes
Répartition des mesures
81 applicables et mises en œuvre ; 12 non applicables, avec justification81mesures87,1 %12mesures12,9 %
Applicables et mises en œuvre81
Non applicables, avec justification12

Base : déclaration d'applicabilité v3.0, à jour au 12 juin 2026

A.5Mesures organisationnellesPilotage, responsabilités et procédures d'exploitation37mesures

Les mesures organisationnelles constituent le cadre contraignant du SMSI. Elles régissent les responsabilités, le traitement des informations et des droits d'accès, ainsi que la collaboration avec les fournisseurs et les prestataires cloud. S'y ajoutent des exigences relatives aux incidents de sécurité, aux interruptions d'activité, à la protection des données et à la revue continue du système de management.

Points clés

Politiques et rôles · Gestion des actifs et des accès · Fournisseurs et services cloud · Gestion des incidents · Continuité d'activité · Conformité juridique et protection des données

A.6Mesures liées aux personnesEngagements, compétences et voies de signalement fiables8mesures

La sécurité de l'information fait partie de l'ensemble du cycle de vie de l'emploi. Selon le poste, une vérification a lieu avant l'embauche, et les obligations contractuelles et de confidentialité sont formalisées par écrit. Des formations régulières, des règles pour le travail à distance et une voie de signalement définie pour les événements de sécurité complètent les exigences organisationnelles.

Points clés

Vérification des candidats · Obligations contractuelles et de confidentialité · Sensibilisation · Travail à distance · Signalement des événements de sécurité

A.7Mesures physiquesProtection des postes de travail, des appareils et des équipements14mesures

Les règles du bureau propre et de l'écran vide s'appliquent notamment aux postes de travail et aux appareils. Les appareils utilisés hors des locaux sont protégés, entretenus correctement et effacés de manière sûre avant leur mise au rebut ou leur réemploi. Neuf mesures relatives à la sécurité des bâtiments et des centres de données sont classées comme non applicables, car les systèmes du domaine d'application sont exploités dans les centres de données des prestataires cloud et non dans nos propres locaux.

Points clés

Bureau propre et écran vide · Appareils hors des locaux · Maintenance · Effacement et mise au rebut sécurisés

A.8Mesures technologiquesProtection technique sur tout le cycle de vie des systèmes34mesures

Les mesures technologiques couvrent les terminaux, les identités, les applications, les données et les réseaux. Elles comprennent l'authentification forte, la gestion des vulnérabilités et des configurations, le chiffrement, les sauvegardes, la journalisation et la surveillance. Le développement logiciel suit des exigences de sécurité définies, des environnements séparés et des changements encadrés.

Points clés

Terminaux et identités · Vulnérabilités et configuration · Cryptographie · Sauvegardes · Journalisation et surveillance · Sécurité des réseaux · Développement sécurisé

Certificat et autres justificatifs

Le certificat est accessible publiquement. Nous mettons à disposition la déclaration d'applicabilité et d'autres justificatifs de sécurité sur demande.

Vous avez besoin d'autres documents de sécurité ?

Pour les évaluations fournisseurs, la déclaration d'applicabilité ou toute question sur le domaine d'application certifié, vous pouvez contacter directement notre équipe sécurité.

Contacter l'équipe sécurité