Protection, conformité et résilience sont au cœur de notre politique cybersécurité

Résumé généré par IA, vérifié par Tibco
  1. Garantir un haut niveau de sécurité dans nos prestations, en sensibilisant l’ensemble des Tib’s et en promouvant une véritable culture de la sécurité.​​
  2. Protéger nos informations et celles de nos parties prenantes contre toute altération, perte, divulgation ou traitement non autorisé, en tenant compte de leur sensibilité et dans le strict respect des exigences contractuelles, légales et réglementaires.​​
  3. Détecter rapidement et réagir efficacement à tout événement susceptible de compromettre la continuité de nos activités ou la sécurité de nos informations.
  4. Contribuer activement à la stratégie de développement de Tibco et de ses filiales, en intégrant les enjeux de sécurité dès la conception.
  5. Intégrer les exigences de sécurité de l’entreprise et de ses parties prenantes au cœur de tous nos projets.

Sa mesure

Objectifs

Culture Sécurité 95%
Protéger l’information 95%
Détecter et réagir 95%
Contribuer aux objectifs métiers 95%
Intégrer la sécurité dans les projets 95%

Protection, conformité et résilience sont au cœur de notre politique cybersécurité.

Sécurité numérique :
Développer les bons réflexes​

En complément de notre politique, la culture cybersécurité est diffusée aux Tib’s à travers deux passeports « essentiel » et « spécialiste ».

Enjeu prioritaire, la sensibilisation à la sécurité de l’information passe par divers dispositifs. Tout nouveau Tib’s reçoit un questionnaire sur les fondamentaux dans ce domaine. À partir de 80% de bonnes réponses, il obtient son passeport sécurité MDOC « Essentiel ».

À compter de janvier 2025, le passeport cybersécurité sera renouvelé tous les deux ans afin que les Tib’s restent informés des dernières pratiques de Cyberdéfense pour mieux les protéger dans leur quotidien.

Taux de succès par niveau

« Essentiel »

« Spécialiste »

2025 100% 99%
2024 99% 97%
2023 89%

Sécurité numérique de Tibco et des clients

Cyberdéfense pour des pratiques responsables

Nos interactions avec nos partenaires (collaborateurs, fournisseurs, clients…) nécessitent de protéger les données. Cet engagement, nous l’avons décliné dans différents documents (Engagement de la direction, Politique Management SMSI Tibco, Charte SI Fournisseurs…).

ISO 27001 : le socle d’une culture commune

La Sécurité des SI constitue un enjeu majeur pour nous comme en témoigne notre certification ISO 27001.

Champ d’application de la certification ISO 27001 : Le périmètre du Système de Management de la Sécurité de l’Information (SMSI) de Tibco Services couvre les activités de centres de services sous la forme de prestations pour les clients : prestations de « Centre d’exploitation de réseaux » : (NOC – Network Operation Center) : Surveillance de moyens techniques, de systèmes d’information et de communication, gestion des demandes, planification, support des interventions, ingénierie, gestion des changements et des évolutions, prestations de « Centre des opérations de sécurité » : (SOC – Security Operation Center) : surveillance d’équipement de sécurité des systèmes d’information et de communication, détection, analyse et traitement des évènements et prestations d’assistance aux utilisateurs : (Service Desk) : prise d’appel, assistance de niveau 1, assistance de niveau 2, gestion des incidents, gestion des demandes, gestion centralisée des déploiements, support aux techniciens de proximité, le tout en vertu de la déclaration d’applicabilité version 5.0 du 29/01/2022. Périmètre : Saint Aignan de Grand Lieu : siège, exploitation, SOC-NOC, centre de données), Patis Marion (centre de données, centre de service), Tibco MU Île Maurice (NOC), Pont Saint Martin (site de sauvegarde), Saint Priest (NOC, centre de services).