MST: 0315397327 CREDITBIRD TECHNOLOGY COMPANY LIMITED • Logiciel, ERP Kelvot et huiles essentielles Lemy Finest
_NORMES DE SÉCURITÉ DE L'INFORMATION/ OWASP Top 10 et benchmarks DevSecOps

Normes de sûreté et de sécurité des informations

Le système de politiques, de processus techniques et de normes de sécurité de l'information s'applique à tous les projets de logiciels, d'ERP et d'appareils IoT de CREDITBIRD TECHNOLOGY COMPANY LIMITED (MST : 0315397327).

Hotline: +84 932 640 968
Remarque sur la langue des documents juridiques

Les traductions multilingues sont fournies pour la commodité et la référence des partenaires internationaux. En cas de divergence ou de conflit d'interprétation juridique, la version originale vietnamienne prévaudra selon le droit vietnamien.

_SECTION 01/

1. Cadre de Sécurité de l'Information ISO/IEC 27001

CreditBird applique un Système de Management de la Sécurité de l'Information (SMSI) rigoureusement conforme à la norme ISO/IEC 27001 et à la Loi sur la Cybersécurité du Vietnam.

L'ensemble du cycle de réalisation—du recrutement d'ingénieurs qualifiés à la livraison du code source—repose sur trois piliers de sécurité fondamentaux :

CONFIDENTIALITÉ Contrôle d'Accès

L'accès aux données est strictement réservé aux personnes dûment autorisées.

INTÉGRITÉ Protection Contre la Falsification

Les grands livres comptables ERP et les dépôts de code source sont inviolables et traçables.

DISPONIBILITÉ Disponibilité de 99,9%

Haute disponibilité garantie contractuellement dans le cadre de nos accords SLA.

_SECTION 02/

2. Sécurité du Code Source & Pipeline DevSecOps

Pour les projets de développement logiciel sur mesure et d'intégration ERP, CreditBird met en œuvre un cycle de développement sécurisé (SSDLC) :

  • Architecture de Dépôts Isolés: Chaque projet client dispose d'un dépôt Git dédié avec des règles de protection de branches, nécessitant la validation d'au moins 2 Senior Tech Leads avant toute fusion.
  • Analyse Automatisée des Vulnérabilités: Intégration d'outils SAST (détection des failles OWASP Top 10) et SCA (analyse des dépendances open source pour contrer les failles zero-day).
  • Prévention des Fuites de Secrets: Détection et blocage automatique en amont de tout commit contenant des clés API, identifiants de bases de données ou tokens sensibles.
  • Livraison 100% Sécurisée: Remise du code source au client certifiée par un rapport d'audit attestant de zéro vulnérabilité critique ou élevée.
_SECTION 03/

3. Sécurité des Données ERP & Plan de Reprise d'Activité (PRA)

Les données ERP (commandes, stocks, écritures comptables VAS, ressources humaines) constituent les actifs stratégiques de l'entreprise :

  • Sauvegardes Quotidiennes Automatisées: Création de snapshots réguliers en heures creuses et prise en charge de la restauration à un instant précis (Point-in-Time Recovery - PITR).
  • Stratégie de Sauvegarde 3-2-1: Conservation d'au moins 3 copies sur 2 types de supports distincts, dont 1 copie externalisée hors site dans un centre de données secondaire.
  • Chiffrement de Bout en Bout: Tous les snapshots de bases de données sont chiffrés en AES-256 avant leur transfert vers un stockage cloud hautement sécurisé.
  • Piste d'Audit Immuable (Immutable Audit Trail): Toute modification de pièces comptables, mouvement de stock ou modification de droits est consignée dans un journal d'audit infalsifiable.
_SECTION 04/

4. Normes de Sécurité pour les Équipes IT sur Site et à Distance

Afin de garantir une protection absolue du secret des affaires lors des prestations de régie ou d'externalisation IT :

  • Accord de Confidentialité Individuel (NDA): 100 % des ingénieurs affectés signent un engagement de confidentialité juridiquement contraignant avant de démarrer toute mission.
  • Postes de Travail Sécurisés et Standardisés: Utilisation exclusive de machines fournies par le client ou d'équipements CreditBird configurés avec chiffrement de disque complet (BitLocker/FileVault) et solutions MDM.
  • Interdiction Stricte de Stockage Personnel: Il est formellement interdit de dupliquer ou de transférer le code source ou les données du client sur des supports personnels ou des clés USB non autorisées.
_SECTION 05/

5. Sécurité des Diffuseurs Connectés IoT & Climatisation HVAC

Nos systèmes de diffusion de parfum connectés par WiFi et pilotés par application mobile bénéficient d'une architecture de sécurité IoT éprouvée :

  • Communications chiffrées via les protocoles sécurisés TLS/MQTT avec authentification mutuelle serveur.
  • Segmentation réseau stricte confinant les diffuseurs sur un VLAN IoT dédié, hors du réseau d'entreprise sensible.
  • Firmware officiel signé numériquement par CreditBird empêchant toute injection de code malveillant ou prise de contrôle pirate.
_SECTION 06/

6. Signalement des Vulnérabilités & Gestion des Incidents

CreditBird collabore activement avec la communauté d'experts en cybersécurité. En cas de découverte d'une vulnérabilité potentielle, merci de nous contacter :

Département Sécurité de l'Information: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
Numéro d'immatriculation fiscale: 0315397327
Ligne d'Urgence: +84 932 640 968
Adresse de Signalement: contact@creditbirdtech.com
Délai de Réponse Initial: Sous 24 heures ouvrées
vienzhfrhiesjakolothmsdeitptnlidar