Une entreprise engagée
Notre approche cybersécurité
Face à l’intensification des menaces numériques, nous plaçons la cybersécurité au cœur de
notre responsabilité d’entreprise.
Garantir la sécurité des informations sensibles
En tant qu’acteur engagé auprès des établissements de santé et des collectivités, nous avons une responsabilité essentielle pour contribuer à la continuité de la délivrance de leur mission d’intérêt général. Relyens structure le management de la sécurité de l’information en trois volets :
- Protéger le patrimoine informationnel de l’entreprise, notamment les données sensibles de toutes nos parties prenantes
- Garantir la continuité de nos services, pour soutenir les missions de nos clients
- Renforcer la confiance dans l’ensemble de nos activités, en assurant la fiabilité, la confidentialité et la conformité
Bon à savoir
Au-delà de la conformité, la cybersécurité est pour nous un pilier stratégique : elle soutient la confiance, la résilience et la performance dans la durée.
Et concrètement ?
Relyens a déployé une démarche d’amélioration continue en France et en Espagne basée sur la norme ISO 27001:2022. Elle a permis la certification de plusieurs de nos processus en 2024, renouvelée en 2025. Dans ce contexte, le Système de Management de la Sécurité de l’Information (SMSI) s’applique à l’ensemble de nos systèmes d’information et son amélioration continue profite ainsi à toutes nos activités.
Relyens est également certifié selon l’Esquema Nacional de Seguridad (ENS), niveau Medium, conformément au décret royal 311/2022. Cette certification établit les normes de sécurité applicables à l’ensemble des agences gouvernementales et organisations publiques espagnoles ainsi
qu’à leurs prestataires de services, garantissant un haut niveau de
protection des systèmes d’information.

Une gouvernance rigoureuse et un suivi continu de l’efficacité
Notre démarche en matière de cybersécurité s’appuie sur un pilotage structuré et exigeant, avec :
- Une implication forte de la Direction Générale, garante de l’alignement stratégique et de la priorisation des actions ;
- Un Comité de Sécurité trimestriel, qui définit la politique, suit les plans d’action et aligne la cybersécurité avec la stratégie du groupe ;
- Des comités opérationnels dédiés, par exemple pour la gestion des menaces ou des prestataires critiques ;
- La mise en place de mesures organisationnelles (analyses de risques, sensibilisation, tests de résilience, gestion des identités et des accès…) et techniques (anti-malware managé…) ;
- Des contrôles et audits réguliers, internes et externes, pour évaluer l’efficacité des dispositifs et faire progresser en continu notre niveau de sécurité.