Legal

Sécurité et conformité.

Comment Eventtia sécurise la plateforme et les données qu'elle héberge — fondé sur le cadre SOC 2, audité par des tiers indépendants, hébergé sur AWS et chiffré de bout en bout.

Le texte intégral

Sécurité et conformité, dans leur intégralité.

Surveillance des performances applicatives, sécurité et conformité — les contrôles qu'Eventtia opère au niveau du programme, du cloud et de l'équipe qui les gère.

1. Sécurité Organisationnelle

Programme de Sécurité de l'Information

Un programme complet intégré à l'ensemble de l'organisation, fondé sur le cadre SOC 2 établi par l'AICPA.

Audits tiers

Nous nous soumettons volontairement à des évaluations impartiales de tiers qui évaluent rigoureusement nos mesures de sécurité et nos contrôles de conformité.

Tests de pénétration tiers

Au minimum, nous réalisons des tests de pénétration indépendants de tiers chaque année afin de garantir l'intégrité sécuritaire de nos services.

Définition des rôles et responsabilités

Les rôles et responsabilités du Programme de Sécurité de l'Information et de la protection des données clients sont documentés. Tous les membres de l'équipe doivent prendre connaissance de chaque politique établie et s'y conformer.

Formation à la sensibilisation à la sécurité

Tous les membres de l'équipe doivent suivre une formation à la sensibilisation à la sécurité couvrant des techniques standard du secteur telles que le phishing et la gestion des mots de passe.

Confidentialité

Chaque membre de l'équipe doit signer et respecter un accord de confidentialité standard du secteur avant de commencer sa première journée de travail.

Vérification des antécédents

Nous effectuons des vérifications d'antécédents complètes sur tous les futurs membres de l'équipe, dans le strict respect de la législation locale.

2. Sécurité Cloud

Sécurité de l'infrastructure cloud

Les services sont hébergés sur Amazon Web Services (AWS), qui opère un programme de sécurité robuste assorti de nombreuses certifications. Voir AWS Security.

Hébergement des données

Toutes les données sont stockées sur des bases de données AWS. Chacune de ces bases de données est située aux États-Unis.

Chiffrement au repos

Toutes les bases de données sont chiffrées de manière sécurisée au repos.

Chiffrement en transit

Nos applications chiffrent les données en transit exclusivement avec TLS/SSL.

Analyse de vulnérabilités

Nous effectuons des analyses de vulnérabilités et surveillons activement les menaces.

Journalisation et surveillance

Nous surveillons et journalisons activement divers services cloud.

Continuité des activités et reprise après sinistre

Nous utilisons les services de sauvegarde de notre fournisseur d'hébergement pour réduire le risque de perte de données en cas de défaillance matérielle, et nous nous appuyons sur des services de surveillance pour alerter l'équipe si des pannes affectent les utilisateurs.

Réponse aux incidents

Nous disposons d'un processus de gestion des événements de sécurité de l'information, incluant des procédures d'escalade, une mitigation rapide et la communication.

3. Sécurité des Accès

Permissions et authentification

L'accès à l'infrastructure cloud et aux autres outils sensibles est limité aux employés autorisés qui en ont besoin pour leurs fonctions. Lorsqu'ils sont disponibles, nous utilisons l'authentification unique (SSO), l'authentification à deux facteurs (2FA) et des politiques de mots de passe robustes pour protéger l'accès aux services cloud.

Contrôle d'accès au moindre privilège

Nous appliquons le principe du moindre privilège pour la gestion des identités et des accès.

Révisions d'accès trimestrielles

Nous effectuons des révisions d'accès trimestrielles de tous les membres de l'équipe ayant accès aux systèmes sensibles.

Exigences en matière de mots de passe

Tous les membres de l'équipe doivent respecter un ensemble minimum d'exigences en matière de mots de passe et de complexité pour accéder aux systèmes.

Gestionnaires de mots de passe

Tous les ordinateurs portables fournis par l'entreprise utilisent un gestionnaire de mots de passe pour permettre aux membres de l'équipe de gérer leurs mots de passe et de maintenir leur complexité.

4. Fournisseurs et Gestion des Risques

Évaluations des risques annuelles

Nous procédons à des évaluations des risques au moins une fois par an afin d'identifier les menaces potentielles, y compris les considérations liées à la fraude.

Gestion des risques fournisseurs

Le risque fournisseur est évalué et les révisions appropriées sont effectuées avant d'autoriser un nouveau fournisseur.

5. Nous Contacter

Si vous avez des questions, des commentaires ou des préoccupations, ou si vous souhaitez signaler un problème de sécurité potentiel, contactez-nous à [email protected].

Signaler un problème de sécurité

Vous constatez quelque chose d'inquiétant ? Dites-le-nous.

Les signalements de sécurité, demandes d'audit et questions de conformité arrivent tous à la même adresse. Nous accusons réception rapidement et proposons un plan de remédiation lorsque cela s'impose.

Écrire à l'équipe sécurité →