Comme l’a révélé l’analyse de sécurité effectuée au début du projet, les points faibles potentiels en matière de sécurité des données, qui nécessitent des mesures, touchent tous les domaines. Quels domaines doivent être protégés? Quelles mesures faut-il prendre pour atteindre les objectifs souhaités? Quels efforts doivent être déployés pour aboutir à une documentation adéquate? La préparation de l’audit en tant que tel a pris environ un an. La question du bon équilibre entre les mesures de protection et les efforts à fournir a accompagné l’équipe de projet tout au long du processus.
Dans le cadre de la mise en œuvre des aspects techniques tels que les contrôles d’accès, les archivages et l’amélioration de la sécurité du réseau sur le site d’Olten, l’équipe de projet a pu compter sur le soutien des collègues d’autres secteurs de Bouygues Energies & Services. Outre les collègues du service Technique du bâtiment, l’informatique ainsi que le service spécialisé Qualité dirigé par Ursina Schori ont également soutenu l’équipe de projet dans la préparation de l’audit.
Enfin, l’audit s’est déroulé en deux étapes et s’est étalé sur environ trois jours. Pendant cette période, l’équipe de projet a dû exposer minutieusement aux auditeurs expérimentés la mise en œuvre appropriée dans le cadre du modèle commercial de Bouygues E&S Process Automation. La certification obtenue à l’été 2022 a finalement récompensé à sa juste valeur une année intense de préparation rigoureuse et de collaboration interne. Toutefois, cette distinction n’est pas la fin, mais le début d’une nouvelle culture de la sécurité chez Bouygues E&S Process Automation SA.