Conditions Générales d'Achat
Bienvenue sur l’espace dédié aux Conditions Générales d’Achat (CGA) du Groupe AVANTIS ENGINEERING et ses filiales.
Dans le cadre de nos activités industrielles, techniques et d’ingénierie, nous plaçons des exigences élevées en matière de qualité, de sûreté nucléaire, de radioprotection et de cybersécurité. Cet espace a pour objectif de clarifier les engagements attendus de nos partenaires, fournisseurs et sous-traitants, en lien avec nos valeurs fondamentales de rigueur, de sécurité et de performance.
Vous trouverez ci-dessous nos documents de référence, à consulter impérativement avant tout engagement contractuel :
SÉCURITÉ DES SYSTÈMES D’INFORMATION & CYBERSÉCURITÉ
La sécurité des informations et des systèmes numériques est une priorité pour la société AVANTIS ENGINEERING et ses filiales. À ce titre, nous imposons à nos partenaires de respecter un ensemble de règles visant à protéger les données sensibles, les infrastructures et la confidentialité des échanges.
Ces exigences s’appliquent à l’ensemble des prestations et interactions impliquant des systèmes d’information connectés ou des traitements de données sensibles.
Le Fournisseur s’engage à mettre en œuvre et à maintenir, pendant toute la durée de la relation contractuelle, des mesures techniques et organisationnelles appropriées afin d’assurer la sécurité des systèmes d’information, la confidentialité, l’intégrité et la disponibilité des données, ainsi que la résilience des services fournis à la société AVANTIS ENGINEERING et ses filiales.
À ce titre, le Fournisseur s’engage notamment à :
- Appliquer les bonnes pratiques en matière de cybersécurité, notamment celles issues des référentiels reconnus (tels que les normes ISO 27001, les recommandations de l’ANSSI, ou les standards du NIST) ;
- N’utiliser que des matériels, logiciels, composants ou services exempts de toute vulnérabilité connue, issus de sources fiables et régulièrement mis à jour ;
- Informer la Société sans délai de tout incident ou suspicion d’incident de sécurité susceptible d’affecter les produits, services ou données concernés, en précisant la nature de l’événement, son impact potentiel, les mesures de correction mises en œuvre et les actions préventives prises ;
- Restreindre l’accès aux données et systèmes de la Société aux seules personnes autorisées et formées, en assurant une traçabilité appropriée ;
- Collaborer de bonne foi avec la Société dans le cadre d’audits ou de contrôles de sécurité, après notification préalable, et sous réserve du respect de la confidentialité des informations échangées.
Le niveau d’exigence en matière de cybersécurité est ajusté en fonction de la nature, de la sensibilité et de la criticité des prestations fournies. En cas d’accès à des données sensibles, de traitement d’informations confidentielles ou d’intervention sur des systèmes critiques, le Fournisseur pourra se voir notifier des exigences spécifiques de sécurité (notamment sous forme de politique, charte, cahier des charges ou plan de sécurité), qu’il s’engage à respecter.
Tout manquement grave ou répété à la présente clause constitue un motif de résiliation de plein droit de la commande ou du contrat, sans préjudice de toute action en responsabilité que la Société pourrait engager à l’encontre du Fournisseur.

-
Siège social
12 Route de St Mathieu,
06130, Grasse - +33 (0) 4 97 01 09 90
- contact@avantis-group.com