Fondation Knowledgeflow pour la cybersécurité

Centre de confiance et de conformité

Bienvenue dans notre Centre de confiance. En tant que leader dans le domaine de la cybersécurité, nous accordons une grande importance à l'attestation indépendante et à la vérifiabilité. Nous gérons un programme de conformité rigoureux, conçu pour montrer l'exemple en matière de confiance et de transparence dans nos activités.

Vous avez des questions sur la confiance et la conformité ? Trust@Knowledgeflow.org

Mesures de protection

Sécurité des données

  • Chiffrement au repos
  • Chiffrement en transit
  • Mesures de contrôle relatives à la conservation des données

Contrôle d'accès

  • Accès basé sur les rôles
  • Authentification multifactorielle
  • Examens trimestriels des droits d'accès

Infrastructures

  • Surveillance de l'environnement cloud
  • Normes de configuration sécurisée
  • Planification de la continuité des activités

Sécurité des applications

  • Cycle de vie du développement sécurisé
  • Gestion des vulnérabilités
  • Tests de sécurité indépendants

Sécurité organisationnelle

  • Formation à la sécurité destinée aux salariés
  • Vérification des antécédents
  • Gestion des politiques de sécurité

Gestion des risques

  • Gestion des incidents
  • Conservation des données
  • Sécurité de la chaîne d'approvisionnement

FAQ

Où sont stockées les données des clients ?

Les données clients et opérationnelles sont stockées exclusivement dans des environnements agréés et des régions sélectionnées conformément aux exigences applicables en matière de confidentialité, de sécurité et d'activité.

Chiffrez-vous les données de vos clients ?

Nous utilisons un chiffrement conforme aux normes du secteur pour les données en transit et au repos, dès lors que le service sous-jacent le prend en charge.

Comment gérez-vous les incidents de sécurité ?

Nous suivons un processus documenté pour détecter, circonscrire, enquêter, remédier et communiquer les incidents de sécurité.

Avez-vous besoin d'une authentification à plusieurs facteurs ?

L'authentification multifactorielle est obligatoire pour les accès privilégiés et autres accès sensibles, dès lors que cela est techniquement possible.

À quelle fréquence effectuez-vous des tests de sécurité ?

Nous effectuons régulièrement des analyses de vulnérabilité et des tests de sécurité indépendants axés sur les risques, selon un calendrier préétabli.

Comment gérez-vous les droits d'accès des employés ?

L'accès est attribué en fonction des rôles, fait l'objet d'une autorisation, est réexaminé périodiquement et est supprimé sans délai lorsqu'il n'est plus nécessaire.

Faites-vous appel à des prestataires de services tiers ?

Les prestataires tiers font l'objet d'une évaluation avant toute collaboration et sont soumis à un suivi en fonction des risques liés à la sécurité et à la confidentialité de leurs services.