innoscripta
innoscripta

Trust Center

Sécurité, confidentialité et conformité chez innoscripta

La protection des données et la sécurité de l'information sont au cœur des produits et services d'innoscripta. Protéger vos données et gagner votre confiance est essentiel pour nous.

Certifié ISO 27001Certifié ISO 27001
Conforme au RGPDConforme au RGPD
Conforme GoBDConforme GoBD
Hébergement des données dans l'UEHébergement des données dans l'UE

Notre programme de sécurité

Notre programme de sécurité complet protège vos données à chaque niveau.

Gestion de la sécurité de l'information

Notre SMSI certifié ISO 27001 assure une gestion systématique des informations sensibles grâce à une évaluation continue des risques, à l'application des politiques et à des processus d'amélioration.

Contrôle des accès

Des mesures strictes de contrôle des accès garantissent que seul le personnel autorisé peut accéder aux systèmes et aux données, selon le principe du moindre privilège et avec MFA obligatoire.

Gestion des risques

Identification et atténuation proactives des risques de sécurité grâce à des évaluations complètes et à des plans de traitement conformes aux normes internationales du secteur.

Gestion des incidents

Surveillance de sécurité 24h/24 avec des procédures de réponse définies pour détecter, traiter et récupérer rapidement les événements de sécurité, suivies d'une analyse post-incident.

Surveillance & journalisation

La journalisation centralisée et la surveillance continue offrent une visibilité sur les activités critiques, facilitent l'auditabilité et aident à détecter à temps les comportements suspects.

Gestion des vulnérabilités

Des analyses de vulnérabilités internes et externes régulières, complétées par des tests d'intrusion, aident à identifier, prioriser et corriger les failles de sécurité dans notre environnement.

Répondre aux normes internationales

Certificat ISO 27001

La protection de vos données est une priorité absolue pour innoscripta SE. Grâce à notre certification ISO 27001, nous respectons des normes internationales strictes afin de garantir en permanence la confidentialité, l’intégrité et la disponibilité de vos informations.

Télécharger
ISO 27001

Pourquoi la certification ISO 27001 est-elle si importante ?

En tant qu’entreprise portée par l’innovation et comptant des clients dans divers secteurs, nous savons à quel point il est essentiel de protéger les informations confidentielles. La certification ISO 27001 confirme que nous respectons les normes internationales de sécurité les plus exigeantes - ce qui apporte des avantages concrets à nos clients et partenaires :

Garantie de sécurité

Nos clients peuvent être certains que leurs données sont protégées selon les normes de sécurité les plus élevées.

Réduction des risques

Grâce à une gestion complète des risques de sécurité de l’information, nous veillons à détecter et à atténuer les menaces potentielles dès le départ.

Conformité légale

La certification ISO 27001 nous aide à satisfaire aux exigences réglementaires et à nous conformer systématiquement aux lois applicables en matière de protection des données.

Confiance & transparence

Avec un ISMS certifié ISO 27001, nous montrons à nos clients que la protection des données et la sécurité de l’information comptent pour nous.

Nous poursuivons activement la certification ISO 27001 pour renforcer en continu notre dispositif de sécurité.

Hébergement des données en Europe

Les services et les données clients d'innoscripta sont hébergés entièrement au sein de l'Union européenne. Les données ne quittent jamais la juridiction de l'UE, offrant aux équipes achats et juridiques une clarté immédiate sur l'emplacement des informations et les lois qui les régissent.

Résidence des données en Europe

Les données sensibles des clients sont conservées exclusivement au sein de l'Union européenne.

Confiance accrue des achats

Clarté immédiate sur l'emplacement physique des données et la juridiction souveraine.

Gouvernance régionale

Une gouvernance de l'infrastructure strictement alignée sur les cadres juridiques régionaux.

Résidence des données en Europe

Les données sensibles des clients sont conservées exclusivement au sein de l'Union européenne.

Confiance accrue des achats

Clarté immédiate sur l'emplacement physique des données et la juridiction souveraine.

Gouvernance régionale

Une gouvernance de l'infrastructure strictement alignée sur les cadres juridiques régionaux.

Questions fréquentes

Les responsabilités de la direction et du conseil d'administration sont formellement définies dans le cadre du SMSI.
Oui. Le programme est approuvé par la direction générale et le conseil d'administration.
Oui. Les employés reçoivent une formation régulière sur la sensibilisation aux risques, les obligations de sécurité et leurs responsabilités.
Oui. Les évaluations des risques prennent en compte les risques inhérents et résiduels afin de valider l'efficacité des contrôles.
Non. Toute exclusion serait documentée et approuvée dans le Statement of Applicability ; aucun contrôle n'est actuellement exclu.
Oui. Le programme est documenté, approuvé par la direction, communiqué en interne et amélioré en continu.
Oui. Les objectifs de sécurité de l'information sont définis, suivis et communiqués.
Oui. Le responsable de la sécurité de l'information (ISB) est formellement désigné comme propriétaire du programme.
L'ISB rend compte tous les six mois de la performance en cybersécurité et des risques significatifs.
Oui. Les rôles et responsabilités sont clairement définis et reconnus avant que le personnel ne reçoive un accès.
Oui. Les politiques et procédures de conformité sont formellement maintenues.
Oui. Les changements réglementaires sont identifiés, évalués et suivis.
Oui. Il comprend les alertes, la surveillance, la journalisation et la mise en œuvre des changements requis.
Oui. Les employés ayant accès aux systèmes ou données concernés reçoivent une formation régulière sur les exigences légales et réglementaires.
Oui. Les problèmes de conformité sont consignés, suivis et signalés en interne.
Oui. Une politique environnementale est en place et comprend des engagements d'amélioration.
Oui. Les risques liés au climat sont intégrés à la gouvernance et à la supervision.
Oui. La politique bénéficie de l'appui de la direction et du conseil d'administration.
Oui. Les politiques et procédures de santé et de sécurité sont documentées.
Oui. La performance ESG est suivie au niveau du conseil d'administration.

Contactez notre équipe trust

Des questions sur notre programme de sécurité, nos pratiques de confidentialité ou notre conformité ? Contactez-nous directement.

innoscripta

Le partenaire de référence pour la gestion et la valorisation de votre R&D. Cotée en bourse, certifiée ISO 27001, dans plus de 20 pays.

innoscripta fournit des solutions logicielles et accompagne les entreprises dans le financement, la justification et la documentation de leurs activités de R&D. Ses recommandations sont établies à partir des informations communiquées et de la réglementation applicable ; les décisions relatives aux demandes restent du ressort de l’entreprise.

L’éligibilité, les taux et les financements potentiels dépendent de la situation propre à chaque entreprise et à chaque projet. Un avis fiscal, juridique ou financier complémentaire peut être sollicité si nécessaire.

Pour plus d’informations, consultez notre note d’information.



Droits d'auteur © 2026 - innoscripta SE

4 rue Jean Giono, Balma, France

+33 1 89 96 09 01

info@innoscripta.com

Trust Center | innoscripta