QUESTIONNAIRE DE SOUSCRIPTION AU CONTRAT MEDIATECH Ce questionnaire a pour objet de renseigner l Assureur sur le risque à garantir. Les réponses apportées aux questions posées ci-après ainsi que les documents à fournir serviront de base à l établissement des termes et conditions de votre contrat en cas d acceptation. L attention du Souscripteur et du signataire du présent questionnaire est en conséquence attirée sur l importance des déclarations qui vont suivre. Vous êtes tenu de répondre exactement et complètement aux questions qui vous sont posées dans ce questionnaire (article L. 113-2 Code des assurances). TOUTE DECLARATION INTENTIONNELLEMENT FAUSSE QUANT AU RISQUE A GARANTIR PEUT ENTRAINER LA NULLITE DU CONTRAT D ASSURANCE (ARTICLE L.113-8 DU CODE DES ASSURANCES), les primes payées et échues demeurant acquises aux Assureurs. Informations Générales Nom(s) des entités à assurer (Le Proposant) :... Adresse. CodePostal Ville Tel..Email. Numéro SIREN :. Date de début d activité.. Site Internet. Total Employés. Activités. Chiffre d affaires : Année N Année N-1 France Métropolitaine Union Européenne USA Canada Total Merci de préciser les revenus issus de la vente de biens ou services en ligne, durant les douze (12) derniers mois :. Merci de nous joindre le dernier rapport annuel si la société est cotée en bourse 1. Est-il prévu des changements significatifs dans la nature ou le volume des activités du Proposant au cours des douze (12) prochains mois? Y a-t-il eu de tels changements au cours des douze (12) derniers mois? Oui Non Si OUI, veuillez préciser par annexe 1
2. Le Proposant a-t-il réalisé une opération de fusion, acquisition ou consolidation au cours des douze (12) derniers mois ou a-t-il une envisagé de réaliser une telle opération au cours des douze (12) prochains mois? Oui Non Si OUI, veuillez préciser par annexe 3. Merci de préciser les 4 principaux budgetscontrats signés au cours des 2 dernières années : Clients ProduitService Budget pour l année N et pour la totalité du contrat 4. Merci d indiquer la répartition du chiffre d affaire cette année selon la liste des activités ci-jointe (le total doit faire 100%) Activité Pourcentage du chiffre d affaire France Union Européenne USA Canada Reste du Monde Développement de logiciels Commercialisation de logiciels Logiciels de gestion Logiciels de process de fabrication Infogérance Maintenance de logiciels Maintenance de hardware Intégration de système Vente de hardware E-sécurité Hébergement Télécommunications Création de site 5. Quel est le montant du contrat moyen signé par le Proposant?.. 6. Le Proposant a-t-il des contrats qui représentent plus de 5% de son CA annuel? Oui Non Si OUI, veuillez préciser : 2
7. Merci d indiquer l utilisation de vos principaux logiciels : Nature Usage Interne % Usage Commercial % Total % Administration Comptabilité Banque Institutions Financières Contrôle Inventaire Scientifique Graphique Architecture Conception et fabrication assistée par ordinateur Génie logiciel assiste par ordinateur (CASE) Communications: UtilitiesInfo Services Transfert de fonds Médical Education Services généraux Bureautique Système de gestion de base de données Réseau Imagerie informatique Développement de Jeux Vidéos Autres (préciser) Défense Aviation 8. Merci d indiquer la répartition du chiffre d affaires cette année selon la liste des clients rentrant dans les catégories listées ci-jointe (le total doit faire 100%) CommunicationTransport Education Institutions Financières Administration Médical Autres : préciser 3
SYSTEMES DE CONTROLES 9. Signez-vous toujours un cahier des chargesdocument contractuel avant le début d un projet avec vos clients Oui Non 10. Est-ce que le Proposant a subi une quelconque intrusion (accès non autorisé ou violation de la sécurité) au cours des douze (12) derniers mois? Oui Non Si oui, veuillez décrire (par annexe) chacune de ces intrusions ou attaques, y compris les dommages qu elles ont pu causer notamment en termes de perte de temps, perte d exploitations, frais de réparation ou de reconstitution des systèmes, données ou logiciels (en décrivant les dommages et leur montant) : 11. Combien le réseau du Proposant dispose-t-il de: - Serveurs informatiques : - Stations de travail? - Comptes utilisateurs autorisés :.. - Sites en réseau géographiquement distant?. 12. Le Proposant distribue-t-il une version écrite de sa politique et de ses procédures de sécurité informatique à ses salariés? Si oui, merci de cocher les informations suivantes qui y figurent : Contrôle et régulations des accès aux systèmes d informations Charte d utilisation du système informatique Le droit que l entreprise se réserve de surveiller l utilisation que les employés font des ressources informatiques, y compris la lecture des emails et le contrôle des activités sur internet Charte d utilisation pour emails Charte d utilisation pour internet Politique stricte sur les mots de passe Accès à distance Reporting, management et réponse aux incidents, Communication minimale sur la confidentialité, la propriété et la sensibilité des données et informations 13. Le Proposant demande-t-il à chacun de ses salariés confirmation d avoir pris connaissance de cette politique et ces procédures? Oui Non 14. Le Proposant organise-t-il une formation à ses salariés sur la sécurité des systèmes informatiques et les procédures à suivre? Oui Non Si OUI, veuillez préciser la fréquence de telles formations : 15. Le Proposant dispose-t-il : - D un plan de remise en service du système? Oui Non - D un plan de continuité de l activité? Oui Non - D un plan de réponse en cas d intrusion non autorisé sur le système ou de virus? Oui Non 16. A quel intervalle ces plans sont-ils testés?. 17. Les réseaux internes etou systèmes informatiques du Proposant sont-ils audités par un tiers ou contrôlés (y compris l ethical hacking à des fins de prévention et sécurité)? Oui Non 4
Si oui, merci de résumer les conclusions des rapports d audits et contrôles: 18. Le Proposant a-t-il réalisé une opération de fusion, acquisition ou consolidation au cours des trois (3) dernières années qui a conduit a une fusion des systemes d informations? Oui Non Si oui, détailler: 19. Le proposant propose-t-il un accès à distance à ses systèmes informatiques? Oui Non Si oui: - Combien d utilisateurs possèdent un accès à distance?.. - L accès à distance se limite-t-il au réseau privé virtuel (VPN)? Oui Non Si la réponse est non, décrire dans quelle mesure un autre accès à distance peut être autorisé : MOTS DE PASSE ET PROTECTION DES SYSTEMES INFORMATIQUES 20. Merci de cocher ou d indiquer les modalités concernant l instauration des mots de passe : - Combien de caractères doit contenir le mot de passe?... - Le mot de passe doit contenir un mélange de lettres ainsi qu un ou plusieurs nombres et des caractères spéciaux (*()&%$#). Oui Non - Les mots de passe doivent changer au moins tous les trente jours. Oui Non Si non, à quelle fréquence. - Les anciens mots de passe ne peuvent pas être réutilisés. Oui Non - Les mots de passe ne peuvent pas être un mot trouvé dans un dictionnaire standard de langue française. Oui Non 21. Est-ce que le Proposant supprime systématiquement tous les accès informatiques et comptes d utilisateurs lorsqu un collaborateur quitte la société? Oui Non 22. Le Proposant accepte-t-il des paiements en ligne pour services ou biens vendus? Oui Non 23. Le Proposant utilise-t-il : a. des systèmes de protection firewall? Oui Non b. un logiciel de détection des intrusions pour ses réseaux et systèmes? Oui Non c. un logiciel Anti-virus? Oui Non Si oui, la mise- à -jour systématique de ces logiciels, à chaque nouvelle version améliorée, est-elle inscrite dans les règles de l entreprise? Oui Non Si la réponse est non, à quelle fréquence le Proposant met-il à jour ses logiciels anti-virus?............... 5
PROCEDURE DE SAUVEGARDE DES DONNEES 24. Existe-t-il au moins une sauvegarde du système (back-up file generation) stocké sur un site sécurisé séparé des lieux d activités principaux du Proposant? Oui Non Si NON, veuillez préciser la procédure suivie par le Proposant pour sauvegarder ou sécuriser des copies des données sensibles ou de valeur en dehors du site? 25. Combien de temps est-ce que les enregistrements sont conservés et stockés avant d être à nouveau utilisés pour enregistrement?...... 26. Existe-t-il au moins une sauvegarde complète du système, stockée et sécurisée en dehors du site, dans une zone à accès restreint, éloignée du lieu d activité principal du Proposant? Oui Non Si non, veuillez décrire la procédure (si existante) utilisée par le Proposant pour conserver et stocker des sauvegardes de données sensibles en dehors de son site principal d activité? PROCEDURE D ENCRYPTAGE DE DONNEES Le Possédant a-t-il des règles établies sur les cas dans lesquels les communications internes et externes doivent-être encryptes? Les fait-il appliquer? Oui Non Si oui, veuillez décrire les types de communication 1) interne and 2) externe qui sont sujets à encryptage 1) 2).. RECLAMATIONS ET CIRCONSTANCES ANTERIEURES Une des réclamation(s) a ont-elle(s) été formulée(s) à l encontre du Proposant ou de ses filiales au cours des six dernières années? Si oui, merci de nous fournir tous détails (les dates, les faits et l état de la procédure, le montant de la réclamation, de l indemnité éventuellement allouée ainsi que les mesures de prévention engagées à la suite de ce sinistre). Un des dirigeants gérants ou Associés du Proposant a t-il déjà fait l objet d une procédure de redressement judiciaire ou d une liquidation judiciaire (en cas de réponse positive, merci de nous fournir tous détails utiles) Oui Non AUTRES ASSURANCES Le Proposant a-t-il actuellement une assurance couvrant les risques média, atteinte à la vie privée et aux données personnelles ou les risques sur la sécurité réseau? Oui Non Si OUI, merci de préciser : Assureur.., Limites. Franchises.. Période d'assurance.. Prime 6
Le Proposant s'est-il déjà vu refuser, résilier ou annuler une autre police couvrant les risques de responsabilité professionnelle, atteinte à la vie privée et aux données, atteinte à la sécurité du réseau ou activités médias? Oui Non Si OUI veuillez préciser: Le questionnaire doit obligatoirement être accompagné des pièces suivantes : Les derniers états financiers Copie des contrats types utilisés dans le cadre de l activité Procédures et règles en matière de systèmes d informations DECLARATION DU SIGNATAIRE : LE SIGNATAIRE DECLARE : Etre dûment autorisé à représenter le Proposant pour les besoins du présent questionnaire de souscription et déclare que les réponses faites dans ledit questionnaire de souscription ainsi que toutes les réponses et documents fournis en lien avec lui sont exacts. La signature du présent questionnaire de souscription n engage pas le Proposant ou l Assureur à émettre ou conclure le Contrat d Assurance, étant entendu que, si le Contrat d'assurance est finalement conclu et émis les réponses et documents fournis dans le cadre du présent questionnaire serviront de base à ce Contrat d'assurance et seront considérés en faire partie intégrante. A toutes fins utiles, l'assureur se réserve le droit d'effectuer toutes les vérifications relativement aux déclarations faites dans le cadre du présent questionnaire. En cas de changement affectant les déclarations et réponses ou documents fournis avec le présent questionnaire de souscription entre la date de sa signature et l'entrée en vigueur du Contrat d'assurance, le Proposant s'engage à en notifier immédiatement l'assureur et l'assureur se réserve alors le droit de modifier ou retirer son offre ou son consentement. Le soussigné reconnaît avoir lu le questionnaire de souscription dûment complété ainsi que les pièces qui y sont jointes et confirme, au nom du Proposant, que toutes les affirmations qui y figurent sont exactes. Signature: Doit être signé par une personne dûment habilitée à représenter le Proposant Date: Informatique et Libertés traitement des données personnelles : Conformément à la loi du 6 janvier 1978, modifiée par la loi n 2004-801 du 6 août 2004, le signataire du questionnaire de demande de souscription ou le représentant légal est informé que les informations recueillies sur ce document le concernant sont nécessaires au traitement de la demande de souscription. Elles pourront être communiquées aux tiers intervenant dans la souscription, la gestion et l exécution du contrat. Vous pouvez y accéder ou les rectifier en vous adressant à BEAZLEY 124 boulevard Haussmann 75008 PARIS ou par télécopie au 01 53 42 32 60. Beazley Solutions Limited est une société de droit anglais appartenant au Groupe Beazley, dont la succursale est immatriculée au RCS de Paris sous le numéro B 491 499 075 et sise 124 boulevard Haussmann à Paris 75008. Elle bénéficie de l autorité de souscrire des contrats d assurance au nom et pour le compte des Syndicats du Lloyd s de Londres 623 et 2623, Souscripteurs du Lloyd s de Londres, qui sont gérés par Beazley Furlonge Limited en sa qualité d agent de gestion (managing agent).beazley Solutions Limited est un intermédiaire d assurance soumis au contrôle de la Financial Services Authority (FSA), Autorité de contrôle du Royaume-Uni (sise 25 The North Colonnade, Canary Wharf, London E14 5HS, Royaume-Uni), et enregistrée auprès de cette dernière sous le n 416505. En cas de problème, merci d adresser votre réclamation par courriel : info@beazley.com ou par lettre à Beazley Solutions Limited Paris, 124 boulevard Haussmann 75008 Paris. 7