Sécurité de l'information certifiéede l'information
certifiée
Six sociétés, un système de management de la sécurité de l'information commun, certifié ISO/IEC 27001:2022 et audité chaque année par un organisme externe.
Un SMSI commun à tout le groupe
Toutes les sociétés opérant sous la marque tegosgroup appliquent les mêmes exigences de sécurité. Le domaine d'application couvre les sites de Dortmund, Manchester et Breda et n'exclut aucune société du groupe.
Un certificat ISO 27001 est toujours délivré à une seule personne morale. Il s'agit ici de tegos GmbH, car elle exploite l'infrastructure informatique partagée ainsi que les processus RH et financiers communs, et pilote le SMSI.
Structure du domaine d'application certifié
Les politiques, les rôles et les mesures de sécurité s'appliquent de la même manière à toutes les sociétés du domaine d'application. Pour les clients, cela signifie un niveau de sécurité homogène, quelle que soit la société de tegosgroup qui réalise la prestation.
Design, development, production, distribution, implementation, support and training for software, hardware, network and communication technologies, management tools and consulting for all of the activities, in accordance with the Statement of Applicability (SoA) v3.0, dated 12.06.2026.
Certificat ISO/IEC 27001:2022
L'organisme de certification indépendant MSECB a audité et certifié le système de management. Vous pouvez obtenir le certificat original directement auprès de MSECB et le vérifier vous-même à tout moment.
Certificat original- Titulaire du certificat
- tegos GmbHOslostrasse 2, 44269 Dortmund, Allemagne
- Certifié depuis le
- 28 août 2026
- Valable jusqu'au
- 27 août 2029
Mise en œuvre des mesures de sécurité
La déclaration d'applicabilité (SoA) v3.0 du 12 juin 2026 statue sur l'ensemble des 93 mesures de l'annexe A. Parmi celles-ci, 81 sont applicables et mises en œuvre. Douze mesures sont classées comme non applicables, avec justification.
Base : déclaration d'applicabilité v3.0, à jour au 12 juin 2026
A.5Mesures organisationnellesPilotage, responsabilités et procédures d'exploitation37mesures
Les mesures organisationnelles constituent le cadre contraignant du SMSI. Elles régissent les responsabilités, le traitement des informations et des droits d'accès, ainsi que la collaboration avec les fournisseurs et les prestataires cloud. S'y ajoutent des exigences relatives aux incidents de sécurité, aux interruptions d'activité, à la protection des données et à la revue continue du système de management.
Politiques et rôles · Gestion des actifs et des accès · Fournisseurs et services cloud · Gestion des incidents · Continuité d'activité · Conformité juridique et protection des données
A.6Mesures liées aux personnesEngagements, compétences et voies de signalement fiables8mesures
La sécurité de l'information fait partie de l'ensemble du cycle de vie de l'emploi. Selon le poste, une vérification a lieu avant l'embauche, et les obligations contractuelles et de confidentialité sont formalisées par écrit. Des formations régulières, des règles pour le travail à distance et une voie de signalement définie pour les événements de sécurité complètent les exigences organisationnelles.
Vérification des candidats · Obligations contractuelles et de confidentialité · Sensibilisation · Travail à distance · Signalement des événements de sécurité
A.7Mesures physiquesProtection des postes de travail, des appareils et des équipements14mesures
Les règles du bureau propre et de l'écran vide s'appliquent notamment aux postes de travail et aux appareils. Les appareils utilisés hors des locaux sont protégés, entretenus correctement et effacés de manière sûre avant leur mise au rebut ou leur réemploi. Neuf mesures relatives à la sécurité des bâtiments et des centres de données sont classées comme non applicables, car les systèmes du domaine d'application sont exploités dans les centres de données des prestataires cloud et non dans nos propres locaux.
Bureau propre et écran vide · Appareils hors des locaux · Maintenance · Effacement et mise au rebut sécurisés
A.8Mesures technologiquesProtection technique sur tout le cycle de vie des systèmes34mesures
Les mesures technologiques couvrent les terminaux, les identités, les applications, les données et les réseaux. Elles comprennent l'authentification forte, la gestion des vulnérabilités et des configurations, le chiffrement, les sauvegardes, la journalisation et la surveillance. Le développement logiciel suit des exigences de sécurité définies, des environnements séparés et des changements encadrés.
Terminaux et identités · Vulnérabilités et configuration · Cryptographie · Sauvegardes · Journalisation et surveillance · Sécurité des réseaux · Développement sécurisé
Certificat et autres justificatifs
Le certificat est accessible publiquement. Nous mettons à disposition la déclaration d'applicabilité et d'autres justificatifs de sécurité sur demande.
Vous avez besoin d'autres documents de sécurité ?
Pour les évaluations fournisseurs, la déclaration d'applicabilité ou toute question sur le domaine d'application certifié, vous pouvez contacter directement notre équipe sécurité.
Contacter l'équipe sécurité