Conduite responsable

Background
share close

Un cadre unique pour nos engagements sociaux, environnementaux et éthiques

Nos clients grands comptes et nos partenaires technologiques nous demandent de plus en plus fréquemment d’attester le respect de standards de conduite responsable dans nos opérations et notre chaîne d’approvisionnement. Plutôt que de répondre au cas par cas, Cyberdian Groupe a choisi de formaliser ses engagements en s’alignant sur le Code de conduite de la Responsible Business Alliance (RBA), version 8.0, référentiel de place utilisé bien au-delà du secteur électronique dont il est issu.

Cette page décrit la manière dont nous transposons ces exigences à la réalité d’une entreprise de services du numérique spécialisée en cybersécurité : pas d’usine, pas de production physique, mais des collaborateurs en mission, une activité de revente et d’intégration de solutions, et une responsabilité forte en matière de confidentialité et de données.

Nos engagements en matière d’intégrité des affaires — lutte contre la corruption, conflits d’intérêts, indépendance vis-à-vis des éditeurs — sont détaillés sur notre page dédiée Éthique des affaires.

Référentiels de rattachement

Nos engagements s’appuient sur :

  • le Code de conduite RBA v8.0 (en vigueur depuis le 1er janvier 2024) ;
  • la Déclaration universelle des droits de l’homme et les conventions fondamentales de l’OIT ;
  • les Principes directeurs de l’OCDE à l’intention des entreprises multinationales ;
  • les Principes directeurs des Nations unies relatifs aux entreprises et aux droits de l’homme ;
  • le droit français applicable : Code du travail, convention collective Syntec, loi Sapin II, RGPD ;
  • la norme ISO 26000 comme cadre de structuration de notre démarche RSE.

Notre performance RSE est évaluée annuellement par un tiers indépendant : Cyberdian est titulaire de la médaille EcoVadis Silver depuis 2023.

A. Travail et droits humains

Emploi librement choisi. Cyberdian n’a recours à aucune forme de travail forcé, contraint ou dissimulé. Aucun candidat ni collaborateur ne se voit demander de frais de recrutement, de dépôt de garantie ou de remise de documents d’identité originaux. Chaque collaborateur reçoit un contrat de travail écrit en français, préalablement à sa prise de poste, mentionnant sa rémunération, sa classification Syntec et ses conditions d’emploi. Chacun est libre de mettre fin à son contrat dans les conditions légales.

Pas de travail des enfants. Nous n’employons aucune personne en deçà de l’âge légal. Nos alternants et stagiaires bénéficient d’une convention en bonne et due forme, d’un tuteur désigné et de missions compatibles avec leur cursus. Ils ne se substituent pas à un emploi permanent.

Temps de travail et repos. Les durées de travail respectent le Code du travail et la convention Syntec. Le décompte des jours pour les collaborateurs en forfait annuel fait l’objet d’un suivi et d’un entretien annuel dédié à la charge de travail. Le droit à la déconnexion est reconnu et s’applique en particulier aux activités impliquant des astreintes ou une supervision continue.

Rémunération. Les rémunérations respectent au minimum les minima conventionnels applicables. Les bulletins de paie sont clairs et remis mensuellement. Aucune retenue disciplinaire sur salaire n’est pratiquée. Les heures supplémentaires et sujétions liées aux interventions hors horaires sont compensées selon les règles légales et conventionnelles.

Traitement humain, non-discrimination, non-harcèlement. Nous refusons toute forme de harcèlement moral ou sexuel, de sexisme, de racisme ou de discrimination, qu’elle soit liée à l’origine, au sexe, à l’orientation sexuelle, à l’âge, au handicap, à l’état de santé, aux convictions religieuses, à l’appartenance syndicale ou à toute autre caractéristique protégée. Ce principe s’applique au recrutement, à la rémunération, à l’accès à la formation et à l’évolution professionnelle. Un référent harcèlement est désigné [À COMPLÉTER : nom / fonction] et les procédures de signalement sont rappelées dans le règlement intérieur.

Liberté d’association. Les collaborateurs sont libres d’adhérer au syndicat de leur choix, de participer aux élections professionnelles et de s’exprimer sur leurs conditions de travail sans crainte de représailles. Nous appliquons les obligations de représentation du personnel correspondant à notre effectif.

Sous-traitance et intermédiaires. Lorsque nous faisons appel à des indépendants, à du portage salarial ou à des partenaires de sous-traitance, nous exigeons le respect des mêmes principes ainsi que la fourniture des attestations de vigilance légales (URSSAF, régularité fiscale et sociale).

B. Santé et sécurité

Notre activité est majoritairement tertiaire et s’exerce dans nos locaux, en télétravail ou sur les sites de nos clients. Nos engagements portent en conséquence sur :

  • l’évaluation des risques professionnels, formalisée dans un document unique (DUERP) mis à jour et tenu à disposition ;
  • la sécurité des collaborateurs en mission : respect des consignes de sécurité et des plans de prévention propres à chaque site client, en particulier lors d’interventions en salle serveur, en datacenter ou sur des infrastructures industrielles ;
  • la prévention des risques psychosociaux : charge de travail, isolement en mission longue, astreintes et interventions en gestion de crise (réponse à incident, ransomware) font l’objet d’une attention spécifique et d’un accompagnement managérial ;
  • l’ergonomie et le télétravail : équipement adapté, accord ou charte de télétravail, prise en compte des conditions de travail à domicile ;
  • la formation et l’information : consignes d’évacuation, secouristes, affichages obligatoires, sensibilisation à l’accueil des nouveaux arrivants ;
  • la santé au travail : suivi médical assuré par notre service de prévention et de santé au travail, aménagements de poste étudiés en cas de besoin, notamment pour les situations de handicap.

C. Environnement

L’empreinte environnementale d’une ESN ne se situe pas dans un procédé industriel, mais dans le numérique, les déplacements et les équipements. Nous agissons sur ces trois leviers.

Numérique responsable. Nous privilégions des infrastructures mutualisées et dimensionnées au juste besoin, l’extinction des environnements non utilisés et la sobriété dans la conception de nos plateformes logicielles.

Cycle de vie des équipements. Le matériel informatique est utilisé sur une durée d’usage allongée, puis reconditionné ou traité par une filière DEEE agréée. En tant que revendeur de solutions de sécurité, nous ne fabriquons aucun équipement : les obligations relatives aux substances réglementées, aux émissions industrielles et à l’approvisionnement en minerais de conflit (3TG) relèvent des constructeurs. Nous privilégions à ce titre des partenaires eux-mêmes engagés dans les démarches RBA et Responsible Minerals Initiative, et nous relayons auprès de nos clients les déclarations de conformité fournies par ces constructeurs (RoHS, REACH, CMRT).

Déplacements. Nous encourageons le travail à distance lorsque la mission le permet, le recours aux transports collectifs pour les déplacements professionnels et la limitation des trajets aériens.

D. Éthique des affaires

Le volet éthique du référentiel RBA — intégrité, absence d’avantage indu, concurrence loyale, protection de l’identité des lanceurs d’alerte, respect de la propriété intellectuelle, protection de la vie privée — est couvert par notre dispositif dédié :

Trois points méritent d’être soulignés au regard de notre métier :

Indépendance et objectivité. Nos activités de conseil et d’audit sont conduites indépendamment de nos accords de revente. Une recommandation technique n’est jamais conditionnée par un intérêt commercial sur une solution.

Confidentialité. Nos missions nous donnent accès à des informations parmi les plus sensibles de nos clients : architectures, vulnérabilités, résultats de tests d’intrusion, éléments d’investigation post-incident. Ces informations sont protégées par des engagements contractuels de confidentialité, un cloisonnement des accès et des règles internes de conservation et de destruction.

Divulgation responsable. Les vulnérabilités que nous identifions sont communiquées de manière responsable à l’entité concernée ou à l’éditeur, et ne font l’objet d’aucune exploitation ni publication non concertée.

E. Système de management

Nos engagements ne valent que s’ils sont pilotés. Notre dispositif repose sur :

  1. Un engagement de la direction. La présente politique est validée par la Présidence et portée par le comité de direction.
  2. Une responsabilité identifiée. Un référent conformité et RSE est désigné, en lien avec les fonctions RH, GRC et achats [email protected]
  3. L’identification des risques. Les risques sociaux, environnementaux, éthiques et de conformité sont recensés et hiérarchisés, en cohérence avec notre cartographie des risques de corruption.
  4. Des objectifs et un suivi. Des objectifs d’amélioration sont fixés annuellement, avec des indicateurs revus en revue de direction.
  5. La formation. Les collaborateurs sont sensibilisés à ces engagements à l’embauche puis périodiquement. Le code de conduite anticorruption est intégré au règlement intérieur et diffusé à tous.
  6. La communication. Cette politique est publique, communiquée à nos collaborateurs, à nos clients et à nos fournisseurs, et jointe à nos réponses aux questionnaires d’achats responsables.
  7. Le recueil des signalements. Voir la section ci-dessous.
  8. Les audits et évaluations. Nous nous soumettons à des évaluations externes (EcoVadis, questionnaires clients, audits fournisseurs) et acceptons les demandes d’auto-évaluation de type SAQ.
  9. Les actions correctives. Toute non-conformité identifiée fait l’objet d’une analyse de cause et d’un plan d’action tracé.
  10. La chaîne d’approvisionnement. Nous portons ces exigences auprès de nos fournisseurs, sous-traitants et partenaires, et nous nous réservons la possibilité de mettre fin à une relation en cas de manquement grave et non corrigé.

Signaler une préoccupation

Tout collaborateur, client, fournisseur ou tiers peut signaler un fait contraire à ces engagements :

[email protected]

Les signalements sont traités de manière confidentielle. L’identité de l’auteur du signalement est protégée conformément à la loi n° 2016-1691 dite Sapin II, modifiée par la loi du 21 mars 2022. Aucune mesure de représailles ne peut être prise à l’encontre d’une personne ayant signalé de bonne foi. Un signalement peut être effectué de manière anonyme.

Gouvernance de ce document

Version1.2
Date d’entrée en vigueur10 Octobre 2024
Validé parSid Ahmed Djellali, Gérant
PérimètreCyberdian Groupe
RévisionAnnuelle, ou à chaque évolution du Code de conduite RBA

Consulter le Code de conduite RBA v8.0


CYBERDIAN ACADEMY

Nos formations sont disponibles en ligne, en présentiel ou en entreprise sur demande, sans limite de participants.

Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.



SIÈGE SOCIAL

CYBERDIAN Groupe

1-3 Rue d’Enghien
75010, Paris
France


Newsletter

Recevez les actualités du site Cyberdian.