Sécurité et conformité.
Comment Eventtia sécurise la plateforme et les données qu'elle héberge — fondé sur le cadre SOC 2, audité par des tiers indépendants, hébergé sur AWS et chiffré de bout en bout.
Le programme complet. Clairement structuré.
Une carte rapide du programme de sécurité avant d'entrer dans le détail. Chaque section regroupe les contrôles associés — accédez directement à la zone dont vous avez besoin.
Programme SOC 2, audits tiers, tests de pénétration, formation, confidentialité et vérification des antécédents.
Hébergement AWS, chiffrement au repos et en transit, analyse de vulnérabilités, surveillance, reprise après sinistre et réponse aux incidents.
SSO, 2FA, accès au moindre privilège, révisions d'accès trimestrielles, politique de mots de passe et gestionnaires de mots de passe.
Évaluations des risques annuelles et gestion des risques fournisseurs avant d'autoriser tout nouveau fournisseur.
Comment joindre l'équipe pour une question, une préoccupation ou pour signaler un problème de sécurité.
Sécurité et conformité, dans leur intégralité.
Surveillance des performances applicatives, sécurité et conformité — les contrôles qu'Eventtia opère au niveau du programme, du cloud et de l'équipe qui les gère.
1. Sécurité Organisationnelle
Un programme complet intégré à l'ensemble de l'organisation, fondé sur le cadre SOC 2 établi par l'AICPA.
Nous nous soumettons volontairement à des évaluations impartiales de tiers qui évaluent rigoureusement nos mesures de sécurité et nos contrôles de conformité.
Au minimum, nous réalisons des tests de pénétration indépendants de tiers chaque année afin de garantir l'intégrité sécuritaire de nos services.
Les rôles et responsabilités du Programme de Sécurité de l'Information et de la protection des données clients sont documentés. Tous les membres de l'équipe doivent prendre connaissance de chaque politique établie et s'y conformer.
Tous les membres de l'équipe doivent suivre une formation à la sensibilisation à la sécurité couvrant des techniques standard du secteur telles que le phishing et la gestion des mots de passe.
Chaque membre de l'équipe doit signer et respecter un accord de confidentialité standard du secteur avant de commencer sa première journée de travail.
Nous effectuons des vérifications d'antécédents complètes sur tous les futurs membres de l'équipe, dans le strict respect de la législation locale.
2. Sécurité Cloud
Les services sont hébergés sur Amazon Web Services (AWS), qui opère un programme de sécurité robuste assorti de nombreuses certifications. Voir AWS Security.
Toutes les données sont stockées sur des bases de données AWS. Chacune de ces bases de données est située aux États-Unis.
Toutes les bases de données sont chiffrées de manière sécurisée au repos.
Nos applications chiffrent les données en transit exclusivement avec TLS/SSL.
Nous effectuons des analyses de vulnérabilités et surveillons activement les menaces.
Nous surveillons et journalisons activement divers services cloud.
Nous utilisons les services de sauvegarde de notre fournisseur d'hébergement pour réduire le risque de perte de données en cas de défaillance matérielle, et nous nous appuyons sur des services de surveillance pour alerter l'équipe si des pannes affectent les utilisateurs.
Nous disposons d'un processus de gestion des événements de sécurité de l'information, incluant des procédures d'escalade, une mitigation rapide et la communication.
3. Sécurité des Accès
L'accès à l'infrastructure cloud et aux autres outils sensibles est limité aux employés autorisés qui en ont besoin pour leurs fonctions. Lorsqu'ils sont disponibles, nous utilisons l'authentification unique (SSO), l'authentification à deux facteurs (2FA) et des politiques de mots de passe robustes pour protéger l'accès aux services cloud.
Nous appliquons le principe du moindre privilège pour la gestion des identités et des accès.
Nous effectuons des révisions d'accès trimestrielles de tous les membres de l'équipe ayant accès aux systèmes sensibles.
Tous les membres de l'équipe doivent respecter un ensemble minimum d'exigences en matière de mots de passe et de complexité pour accéder aux systèmes.
Tous les ordinateurs portables fournis par l'entreprise utilisent un gestionnaire de mots de passe pour permettre aux membres de l'équipe de gérer leurs mots de passe et de maintenir leur complexité.
4. Fournisseurs et Gestion des Risques
Nous procédons à des évaluations des risques au moins une fois par an afin d'identifier les menaces potentielles, y compris les considérations liées à la fraude.
Le risque fournisseur est évalué et les révisions appropriées sont effectuées avant d'autoriser un nouveau fournisseur.
5. Nous Contacter
Si vous avez des questions, des commentaires ou des préoccupations, ou si vous souhaitez signaler un problème de sécurité potentiel, contactez-nous à [email protected].
Vous constatez quelque chose d'inquiétant ? Dites-le-nous.
Les signalements de sécurité, demandes d'audit et questions de conformité arrivent tous à la même adresse. Nous accusons réception rapidement et proposons un plan de remédiation lorsque cela s'impose.