Chargement en cours

Site navigation

Recherche

Notification de Vulnérabilités de Sécurité

  • 2 juin 2025
  • Last update: 2 septembre 2026 22:01

Protection des Données & Cybersécurité, un Engagement Transversal :

Engagement de COGES Group pour la Sécurité de ses Branches (Digital, Construction, Trading, Consulting)

Déclaration d’Engagement

La cybersécurité est une priorité absolue pour COGES Group et ses entités spécialisées :

  • alua (Digital) : Solutions cloud, IA et automatisation,

  • CGES (Construction) : Infrastructures intelligentes et modélisation BIM,

  • GCT (Trading) : Chaînes logistiques traçables et trading éthique,

  • COGES Consulting : Conseil stratégique et gestion de données sensibles.

Nous protégeons nos utilisateurs, clients et partenaires à travers tous nos secteurs d’activité, en adoptant une approche holistique et collaborative.


Gestion des Vulnérabilités

Un Processus Unifié pour Toutes les Branches
Chaque entité de COGES Group bénéficie d’un cadre de sécurité rigoureux :

  • Surveillance Continue : Systèmes, services et produits (logiciels, IoT, plateformes logistiques, etc.),

  • Collaboration Sectorielle : Coordination avec des experts en cybersécurité propres à chaque domaine (ex : normes ISO 27001 pour le Digital, certifications BIM pour la Construction).


Signaler une Vulnérabilité

Procédure Unique, Applicable à Tous les Secteurs

  1. Notification par Email : Envoyez les détails à cert@coges.group en précisant :
    • La branche concernée (Digital, Construction, Trading, Consulting),

    • Le type d’actif (ex : application web alua, chantier CGES, système GCT, données COGES Consulting).

  2. Critères Communs :
    • Preuves techniques (logs, captures d’écran, schémas d’infrastructure),

    • Conformité aux politiques sectorielles (ex : RGPD pour le Consulting, normes OCP pour le Trading).


Engagements du Signaleur

Valables pour toutes les branches :

  • Pas d’Exploitation : Aucune altération des systèmes, qu’il s’agisse de logiciels (alua), de chantiers (CGES), de flux logistiques (GCT) ou de données clients (Consulting).

  • Respect des Cadres Juridiques : Lois locales, droits de propriété intellectuelle, et réglementations sectorielles (ex : Directive NIS pour le Digital, normes BTP pour la Construction).


Traitement des Données Personnelles

Applicable à l’Ensemble du Groupe

  • Partage Transfrontalier : Les données peuvent être transférées entre entités COGES Group (Digital, Construction, etc.) via les BCR (Règles Internes).

  • Durée de Conservation : 3 ans maximum, quel que soit le secteur (aligné sur les exigences RGPD et sectorielles).