SécuritéRéférenceLecture · 4 min

La sécurité chez Urgentis

Les principes qui encadrent l’accès, l’isolation des organisations et l’exploitation de la plateforme.

AdministrateurDirection & bourgmestreMédecinIT & protection des données

Défense en profondeur

  • Chaque organisation est isolée et les accès sont vérifiés selon le rôle et le contexte.
  • Les requêtes métier doivent rester limitées à l’organisation concernée.
  • Les actions sensibles sont protégées par des contrôles d’authentification, d’autorisation et de traçabilité.
  • Les en-têtes de sécurité, la validation des entrées et les limites de débit réduisent plusieurs classes d’attaque.

Ce qui dépend aussi du client

  • Gérer correctement l’arrivée, le changement de fonction et le départ des utilisateurs.
  • Protéger les postes, comptes de messagerie et équipements locaux.
  • Définir les personnes habilitées à demander une modification ou recevoir une alerte.
  • Signaler rapidement un comportement anormal ou une erreur de destinataire.

Prouver plutôt que promettre

La documentation distingue les contrôles conçus, les contrôles testés et les certifications éventuelles. Urgentis ne revendique pas une certification, un audit indépendant ou un niveau de disponibilité qui n’a pas été effectivement obtenu et documenté.

Checklist pratique

  • Protéger les comptes et appliquer le moindre privilège.
  • Maintenir les appareils et navigateurs à jour.
  • Signaler rapidement tout comportement inhabituel.
  • Revoir les responsabilités de sécurité dans le contrat et les procédures locales.

Responsabilités partagées

La confiance dépend d’un partage clair : l’organisation définit les finalités, les utilisateurs et ses règles métier ; Urgentis fournit et sécurise le service dans le périmètre convenu ; chaque utilisateur protège son accès et signale les anomalies.

  • La documentation publique explique les principes sans exposer les procédures de sécurité internes.
  • Le contrat, le DPA et le SLA applicables priment pour les engagements propres à une organisation.
  • Toute capacité nouvelle doit être cadrée, configurée et testée avant d’être considérée comme disponible.
  • Un incident de données ou de sécurité suit le canal d’escalade prévu, sans transmettre de secrets inutilement.

Après l’action : conserver la preuve utile

  • Conservez la confirmation, la version ou la référence nécessaire sans multiplier les copies locales.
  • Vérifiez que les accès temporaires et fichiers exportés sont retirés lorsqu’ils ne sont plus utiles.
  • Documentez une anomalie par son impact et sa chronologie, sans inclure de secret ni de donnée personnelle superflue.

Réponses rapides

Questions propres à ce guide

Urgentis peut-il garantir le risque zéro ?

Non. La sécurité combine prévention, détection, réponse et responsabilités partagées ; aucun service sérieux ne promet l’absence absolue de risque.

Où trouver les détails publics ?

Dans la page Sécurité et les documents contractuels applicables. Les procédures internes exploitables ne sont pas publiées.

Dernière mise à jour : 29 août 2026 · Responsable : équipe produit Urgentis

Une étape est imprécise ou un cas manque ? Signaler une amélioration. N’ajoutez aucune donnée personnelle ou médicale au message.

À lire ensuite