Politique de cybersécurité 

Politique de confidentialité et de protection des renseignements personnels (RP).

Sécurité de l’information et protection des données

Engagement corporatif de Le‑Cours

Chez Le‑Cours, la sécurité de l’information constitue un pilier fondamental de notre gouvernance. Nous protégeons les données qui nous sont confiées avec des pratiques structurées, documentées et alignées sur les meilleures normes internationales.

Notre approche vise à assurer la confidentialité, l’intégrité, la disponibilité et la traçabilité des informations, tout au long de leur cycle de vie.

Gouvernance et cadre normatif

Le‑Cours applique une politique formelle de sécurité de l’information intégrée à son système de gestion.

Notre cadre repose sur :

  • Les principes des normes ISO 27001
  • Un système de gestion de la sécurité de l’information (SGSI)
  • Une révision annuelle de la politique ou lors de changements majeurs
  • Une gouvernance claire et documentée

Une personne responsable de la sécurité de l’information est officiellement désignée et soutenue par un groupe de travail dédié à la sécurité de l’information, chargé de la supervision, de la gestion des risques et de l’amélioration continue.

Conformité légale

Le‑Cours applique rigoureusement les lois et règlements applicables, notamment :

  • Loi sur la protection des renseignements personnels dans le secteur privé (Québec – Loi 25)
  • Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE – Canada)
  • Code civil du Québec
  • Loi concernant le cadre juridique des technologies de l’information
  • Lois relatives à la propriété intellectuelle
  • Autres dispositions réglementaires applicables au secteur public et parapublic

Notre politique de sécurité est interprétée et appliquée en conformité avec ces exigences légales.

Protection des actifs informationnels

Nous appliquons des contrôles organisationnels, techniques et physiques couvrant notamment :

Gestion des accès

  • Attribution des droits selon le principe du moindre privilège
  • Accès basé sur le besoin de connaître
  • Comptes utilisateurs individuels et traçables
  • Révision des accès lors des départs et changements de fonctions

Sécurité des postes et des serveurs

  • Mécanismes d’identification et d’authentification sécurisés
  • Protection contre les accès non autorisés
  • Sauvegardes adaptées au niveau de criticité
  • Isolation des environnements de maintenance

Protection des renseignements confidentiels

Les informations sont classifiées selon trois niveaux :

  • Information publique
  • Information interne
  • Information confidentielle

Les données confidentielles, incluant les renseignements personnels, font l’objet de mesures de protection renforcées et sont accessibles uniquement aux personnes autorisées.

Sécurité des communications

Les informations sont classifiées selon trois niveaux :

  • Encadrement strict de l’utilisation du courrier électronique
  • Mesures visant à prévenir l’interception, le code malveillant et la divulgation non autorisée
  • Contrôle des transmissions de données sensibles

Gestion des incidents de sécurité

Le‑Cours dispose d’un processus formel de gestion des incidents permettant :

  • Code civil du Québec
  • Le signalement rapide de toute situation suspecte
  • L’analyse et la priorisation des incidents
  • La mise en œuvre de mesures correctives
  • La production d’un bilan post-incident
  • L’amélioration continue des contrôles

Tout incident réel ou présumé doit être signalé sans délai au responsable de la sécurité de l’information.

Continuité des activités

Un plan de continuité et de relève des services informatiques est maintenu, documenté et testé périodiquement. Ce plan vise à assurer :

  • La reprise rapide des systèmes critiques
  • La protection des données en cas d’interruption
  • La limitation des impacts opérationnels

Sensibilisation et engagement du personnel

La sécurité de l’information repose sur la responsabilité collective.
Le‑Cours met en place :

  • Un programme continu de sensibilisation en cybersécurité
  • La signature obligatoire d’un engagement de confidentialité
  • Une reconnaissance formelle de la politique par les employés

Nos partenaires d’affaires peuvent également être appelés à prendre connaissance de notre politique interne de sécurité.

Amélioration continue

Nous appliquons un processus structuré de gestion des risques et d’audit interne afin de :

  • Maintenir un niveau de maturité adapté aux exigences du marché
  • Réduire les risques liés aux menaces émergentes
  • Renforcer continuellement nos contrôles
  • Soutenir nos objectifs de conformité ISO 27001

Engagement envers nos clients

En tant que firme spécialisée dans le développement de solutions d’apprentissage sur mesure, nous reconnaissons la responsabilité accrue liée au traitement d’informations stratégiques, organisationnelles ou personnelles.
Nous nous engageons à :

  • Protéger les données confiées par nos clients
  • Appliquer des mesures de sécurité proportionnelles aux risques
  • Maintenir une gouvernance transparente
  • Collaborer de manière proactive en matière de sécurité et de conformité

Contact – Sécurité de l’information

Pour toute question relative à la sécurité de l’information ou à la protection des données, n’hésitez pas à nous contacter.

info@le-cours.ca

Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.