ista TrustCenter
Cette page présente l'organisation et les mesures de sécurité d'ista. Elle comprend également des certificats, un aperçu des politiques et procédures ainsi que des téléchargements importants, pour une transparence maximale.
ista, votre partenaire pour une gestion efficace de l’énergie
ista SE est l’un des principaux prestataires de services énergétiques. Son siège social est situé à Essen, en Allemagne, et l’entreprise compte plus de 6 000 collaborateurs répartis dans plus de 20 pays. Dans ce secteur fortement réglementé, caractérisé par des exigences élevées en matière de sécurité des systèmes et des processus, ista s’est spécialisé dans l’enregistrement et la facturation des données de consommation d’énergie, ainsi que dans la contribution à l’amélioration de l’efficacité énergétique des bâtiments. C’est ainsi qu’ista accompagne les les gestionnaires immobiliers privés ou publics, les copropriétaires et les entreprises des secteurs tertiaires et industriels pour rendre les bâtiments plus respectueux du climat et parés pour l’avenir.
Soucieuse de respecter cet engagement, ista accorde une grande importance à la sécurité des informations, des processus et des services. La politique de sécurité de l’information de l’entreprise vise à garantir la confidentialité, l’intégrité et la disponibilité des informations ainsi que de l’ensemble des systèmes et processus. Elle est au cœur des objectifs et des contrôles de sécurité d’ista et garantit le respect de toutes les dispositions légales, réglementaires et contractuelles applicables.
Organisation de la sécurité et niveau de maturité
La sécurité des informations, des processus et des services est déterminante pour le succès à long terme. La politique de sécurité de l’information d’ista garantit le respect de toutes les dispositions légales et contractuelles applicables.
Évaluation de la posture de sécurité
ista fait appel à Panorays en tant que prestataire de services pour évaluer notre posture de sécurité. Cette note est mise à jour ici, dans le Trust Center, une fois par trimestre.
Organisation de la sécurité
L'organisation de la sécurité de l'information de l'entreprise est intégrée à la structure internationale de l'entreprise, tous services et disciplines confondus. Elle apporte son soutien aux services par des conseils ciblés sur des sujets spécialisés, publie des directives en matière de sécurité
Certifications ISO/IEC 27001
iista SE est certifiée ISO/IEC 27001:2022 :
Les prestataires de services assurant l’ensemble des capacités des centres de données d’ista SE et de ses filiales sont certifiés ISO/IEC 27001. Ces centres de données sont situés en Allemagne et dans d’autres pays de l’UE. De plus, afin de respecter les exigences légales locales, les capacités des centres de données d’ista Middle East FZE sont situées aux Émirats arabes unis.
ista SE n'exploite elle-même aucun centre de données.
- OEDIV Oetker Daten- und Informationsverarbeitung KG
- Microsoft Azure
- 3S Data Center S.A.
- etisalat and (e&)*
*Publication approuvée par le prestataire de services.
Les prestataires de services internes ista Customer Service Poland et ista Technologies Poland sp. z o.o. sont également certifiés ISO 27001.
- Vous trouverez ici le certificat d’ista Customer Service Polandyou find the certificate of ista Customer Service Poland
- Vous trouverez ici le certificat d’ista Technologies Poland sp. z o.o.
Certificats ISO 9001
CVDP
ista met en œuvre un programme coordonné de divulgation des vulnérabilités (CVDP).
En savoir plus sur le CVDP d'ista
Évaluation et attestation
ista garantit la transparence et un effort minimal. L'auto-évaluation basée sur la norme ISO/IEC 27001:2022 et l'évaluation CIS fournissent un premier aperçu de l'organisation de la sécurité et des mesures de sécurité.
Auto-évaluation:
ista vous accompagne dans la gestion des risques fournisseurs grâce à un processus efficace, transparent et fiable. Un questionnaire basé sur l’ISO/IEC 27001:2022 complète l’évaluation de cybersécurité et offre une vue d’ensemble des contrôles et de l’organisation de la sécurité.
Évaluation de sécurité CIS:
Les contrôles CIS définissent la référence en matière de performance et de niveau de maturité de l’informatique et de la cybersécurité chez ista. Des prestataires de services externes examinent et documentent la mise en œuvre chaque année.
Politiques et procédures
Les directives et instructions relatives à la sécurité de l’information sont consignées sous forme de politiques et de procédures qui s’imposent à l’ensemble du groupe ista. Ces documents sont élaborés, conçus et structurés sur la base de normes communes en matière de sécurité de l’information et de sécurité informatique, et conformément aux exigences de conformité.
ista a mis en place un cadre global de sécurité de l’information qui définit des lignes directrices et des processus clairs pour la sécurité des informations, des systèmes et de l’infrastructure numérique. Ce cadre garantit le respect des normes de sécurité les plus strictes et constitue une base fiable pour la sécurité des opérations et le développement continu de l’entreprise.
Quelques exemples tirés de notre cadre de référence
- Politique de sécurité de l’information
- Politique de gestion des vulnérabilités techniques
- Politique de protection des données de l’entreprise
- Directives relatives aux mots de passe
- Politique de sécurité du réseau
- Politique de développement logiciel
- Politique de cryptographie
- Politique de gestion des identités et des accès
- Lignes directrices relatives au travail mobile
Protection des données
Chez ista, nous accordons une grande importance à la protection des données à caractère personnel. Nos mesures de protection des données sont conformes aux exigences du Règlement général sur la protection des données (RGPD) et de la loi fédérale allemande sur la protection des données (BDSG) afin de protéger les droits de nos clients.
- Pour plus d'informations sur nos mesures de protection des données:
En savoir plus - Vous trouverez ici la déclaration de confidentialité en vigueur et un aperçu des sous-traitants.
- Télécharger les mesures techniques et organisationnelles.