> ## Documentation Index
> Fetch the complete documentation index at: https://docs.blevinsholdings.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Politique de sécurité

> Exigences et responsabilités en matière de sécurité de l'information pour tout le personnel de Blevins Holdings.

<Info>Dernière révision : \[Date] — Prochaine révision prévue : \[Date]</Info>

<div id="password-requirements">
  ## Exigences relatives aux mots de passe
</div>

| Exigence          | Norme                                                   |
| ----------------- | ------------------------------------------------------- |
| Longueur minimale | 14 caractères                                           |
| Complexité        | Mélange de majuscules, minuscules, chiffres et symboles |
| Réutilisation     | Pas de réutilisation des 10 derniers mots de passe      |
| Rotation          | Tous les 90 jours pour les comptes à privilèges         |
| MFA               | Obligatoire sur tous les comptes de l'entreprise        |

<Tip>
  Utilisez un gestionnaire de mots de passe approuvé par l'entreprise. Ne stockez pas vos mots de passe dans les navigateurs, les tableurs ou sur des post-it.
</Tip>

<div id="device-security">
  ## Sécurité des appareils
</div>

* Activez le chiffrement intégral du disque sur tous les appareils utilisés pour le travail
* Maintenez les systèmes d'exploitation et les logiciels à jour — ne reportez pas les mises à jour au-delà de 7 jours
* Ne connectez pas les appareils de l'entreprise à des réseaux Wi-Fi inconnus ou publics sans utiliser le VPN de l'entreprise
* Signalez immédiatement la perte ou le vol d'un appareil au service informatique : [it@blevinsholdings.com](mailto:it@blevinsholdings.com)

<div id="access-control">
  ## Contrôle d'accès
</div>

L'accès aux systèmes et aux données est accordé selon le principe du moindre privilège — vous ne recevez que l'accès nécessaire à votre fonction. Les accès sont révisés trimestriellement et révoqués rapidement en cas de changement de poste ou de départ.

Demander un accès supplémentaire :

```bash theme={null}
# Soumettre via le portail du service d'assistance informatique
# Inclure : nom du système, niveau d'accès requis, justification métier, approbation du responsable
```

<div id="phishing-and-social-engineering">
  ## Hameçonnage et ingénierie sociale
</div>

Si vous recevez un e-mail suspect :

<Steps>
  <Step title="Ne cliquez pas sur les liens et ne téléchargez pas les pièces jointes">
    Même si l'expéditeur semble être quelqu'un que vous connaissez.
  </Step>

  <Step title="Signalez-le">
    Transférez l'e-mail à [security@blevinsholdings.com](mailto:security@blevinsholdings.com) ou utilisez le bouton "Signaler un hameçonnage" dans votre client de messagerie.
  </Step>

  <Step title="Supprimez-le">
    Après le signalement, supprimez l'e-mail de votre boîte de réception et de la corbeille.
  </Step>
</Steps>

<Warning>
  Le service informatique ne vous demandera jamais votre mot de passe par e-mail, téléphone ou messagerie. Si quelqu'un le fait, signalez-le immédiatement.
</Warning>

***

*Responsable de la politique : Sécurité informatique*
