Loading

Minotore est certifiée ISO/IEC 27001:2022.

Minotore construit les parcours digitaux des institutions financières. Nos clients publient leurs données produit via notre plateforme Asterius, sur leurs sites publics, leurs fund finders, leurs portails distributeurs et investisseurs, et leurs documents réglementaires. Cette donnée est le cœur de notre métier. Nous la récupérons, nous la structurons et nous la diffusons, sur chaque canal et pour chaque audience. Chaque information publiée engage l’institution qui la diffuse : elle doit être exacte, à jour, et identique partout. Pour nos clients, s’assurer de sa protection est une obligation réglementaire : ils doivent démontrer la maîtrise de leurs prestataires TIC. Cette maîtrise passe par le recrutement et les habilitations de nos équipes, par le développement, par le pilotage de nos sous-traitants et par notre réponse aux incidents. La certification ISO/IEC 27001 :2022 en apporte la preuve sur l’ensemble.

La certification couvre nos offres MDP et Asterius, de la conception à l’exploitation

Le périmètre certifié porte sur les activités, les processus, les actifs informationnels et les services support qui interviennent dans la conception, la construction, l’exploitation et la sécurisation des offres Minotore Digital Plateform (MDP) et Asterius (la version multi-tenant de MDP), pour les clients du groupe Minotore.
Le système de management couvre les quatre familles de mesures d’ISO/IEC 27001:2022 : organisationnelles, humaines, physiques et technologiques. Notre déclaration d’applicabilité détaille les mesures retenues et les exclusions justifiées.

Vos revues fournisseurs s’appuient désormais sur une base auditée

  • Vos équipes sécurité, conformité et achats travaillent sur une base auditée, ce qui raccourcit l’onboarding et les revues fournisseurs.
  • Vos dossiers de risque tiers s’appuient sur des preuves structurées, que la certification alimente.
  • Nos mesures techniques et organisationnelles sont documentées et évaluées par un tiers indépendant.
  • Nos processus de gestion et de notification des incidents sont définis et tracés, ce qui compte quand vous avez vos propres délais de déclaration réglementaire à tenir.
  • Le dispositif est réévalué chaque année par un audit de surveillance indépendant, et recertifié d’ici le 30 juin 2029.

La certification a rendu nos pratiques explicites et traçables

Les décisions de risque sont consignées, les exigences de sécurité sont traitées dès la conception, et nos équipes suivent le même processus quelle que soit leur localisation.

« La façon dont nous concevons, hébergeons et exploitons les plateformes de nos clients est désormais évaluée par un auditeur indépendant, de manière récurrente. » Houcem Hachicha, Chief Information Security Officer.

Vous obtenez le certificat sur demande via notre Trust Portal

Le certificat a été prononcé le 1er juillet 2026.

Nos clients et nos prospects peuvent l’obtenir avec le libellé complet du périmètre et nos politiques de sécurité sur demande, via le Minotore Trust Portal : https://trust.minotore.com