Nous veillons à ce que vos données, y compris vos entrées et sorties:
NE sont pas utilisées pour entraîner ou améliorer des modèles d'IA
NE sont pas accessibles aux autres clients
NE sont pas stockées en dehors de l'UE ou de l'EEE
NE sont pas utilisées pour améliorer des produits ou services tiers
Vos données, votre contrôle
À tout moment
Gestion de la capacité
L’utilisation des ressources doit être surveillée et ajustée en fonction des besoins actuels et prévus en matière de capacité.
Politique de mot de passe appliquée
L’entreprise exige que les mots de passe des composants systèmes concernés soient configurés conformément à la politique de l’entreprise.
Segmentation du réseau
Les réseaux sont segmentés pour limiter l'accès entre systèmes et réduire l'impact d'incidents de sécurité potentiels.
Chiffrement en transit
Toutes les données transmises sur des réseaux publics sont chiffrées avec TLS 1.2 minimum.
Chiffrement au repos
Les données sensibles sont chiffrées au repos en AES-256 ou équivalent.
Plans de continuité et de récupération après sinistre établis
L'entreprise dispose de plans de continuité des activités et de reprise après sinistre. Ces plans définissent les lignes de communication afin de garantir la continuité de la sécurité de l'information même en cas d'indisponibilité du personnel clé.<br>
Plans de continuité et de reprise après sinistre testés annuellement<br>
L’entreprise dispose d’un plan documenté de continuité des activités et de reprise après sinistre (BC/DR) et le teste chaque année.
Préparation ICT à la continuité des activités
La préparation ICT doit être planifiée, mise en œuvre, maintenue et testée en fonction des objectifs de continuité des activités et des exigences de continuité ICT.
Conforme Sauvegarde de l’information
Des copies de sauvegarde des informations, logiciels et systèmes doivent être conservées et testées régulièrement conformément à la politique de sauvegarde spécifique au sujet convenu.
Sensibilisation à la sécurité
Les employés reçoivent régulièrement une formation en sécurité pour reconnaître et répondre aux menaces potentielles.
Politique de contrôle d'accès
L'accès aux informations et systèmes est accordé selon le principe du moindre privilège et revu régulièrement.
Cadre de gestion des risques
L'entreprise maintient un cadre de gestion des risques documenté pour identifier, évaluer et atténuer les risques de sécurité.
Documents juridiques
Conditions d'utilisation
Données et confidentialité




