Une sécurité que vous pouvez prouver.

Nous protégeons les données de nos clients avec la même rigueur que celle qu'ils apportent à la protection des personnes et des lieux dont ils ont la charge. Trackforce répond aux normes de sécurité et de confidentialité les plus exigeantes au monde : audits indépendants, surveillance continue et gestion assurée par une équipe de sécurité dédiée.

Certifié SOC 2 Type II, ISO 27001/27017 , NIST 800-171, RGPD, CCPA et membre de l'IAPP

Conformité, règlements et adhésions

Certifié de manière indépendante selon les normes importantes.

Certifié SOC 2 Type II

Nous sommes soumis à un audit annuel de conformité aux contrôles de sécurité SOC 2 de type II afin d'assurer une sécurité optimale pour la plateforme.

ISO 27001 – Gestion de la sécurité de l'information

Notre système de gestion de la sécurité de l'information est certifié ISO 27001 / IEC 27001:2013.

ISO 27017 – Extension de sécurité du nuage

En plus de la norme ISO 27001, nous avons obtenu une extension dédiée à la sécurité du nuage grâce à la norme ISO 27017.

RGPD – Règlement général sur la protection des données

Nous nous engageons à respecter le RGPD et ses exigences en matière de protection des données. Une entente de traitement des données dédiée est disponible.

Conformité à la norme NIST SP 800-171

La conformité à la norme NIST 800-171 garantit la protection des renseignements non classifiés contrôlés (CUI) au sein des systèmes non fédéraux.

CCPA – Loi californienne sur la protection des données des consommateurs

En plus du bouclier de protection des données américain, nous respectons les exigences en matière de données et de confidentialité de la loi californienne sur la protection des données des consommateurs.

membre de l'IAPP

Membre de l'Association internationale des professionnels de la protection de la vie privée, bénéficiant ainsi de sa communauté mondiale de spécialistes de la protection de la vie privée.

01 – Sécurité des données

Vos données sont sécurisées à tous les niveaux.

Dans le secteur de la sécurité, il est primordial de développer, de mettre en œuvre et de maintenir les meilleures pratiques en matière de sécurité logicielle. Plusieurs méthodes permettent de protéger vos données en permanence :

  • Données hébergées sur les serveurs infonuagiques d'Amazon Web Services (AWS), selon votre région.
  • Chiffrement de toutes les données au repos (chiffrements SHA-256) et en transit (protocoles TLS v1.2+).
  • Des sauvegardes quotidiennes complètes sont conservées pendant dix jours, avec redondance dans la même région AWS.
  • Gestion des clés de chiffrement contrôlée par Amazon Key Management Service.
Infrastructure cloud sécurisée certifiée ISO 27001 et ISO 27017
Tableaux de bord de la plateforme Trackforce sur une tablette

02 – Sécurité des applications

La sécurité au cœur de la plateforme.

Nous suivons les meilleures pratiques OWASP SAMM et mettons en œuvre plusieurs processus pour assurer une sécurité optimale dans toutes nos opérations. Voici ce à quoi vous pouvez vous attendre de l'application :

  • Processus de gouvernance et de gestion des incidents étendus.
  • Principe du moindre privilège pour la gestion des accès.
  • Intégration de l'authentification unique et/ou des exigences de mots de passe forts pour les utilisateurs.
  • Des tests d'intrusion externes sont effectués plusieurs fois par année par des experts.
  • Sécurité renforcée du périmètre réseau grâce à un pare-feu et un système de détection d'intrusion de pointe.
  • Centralisation de la journalisation, des rapports et de l'analyse pour une visibilité et une traçabilité accrues.

03 – Développement sécurisé

Conçu pour une sécurité optimale, amélioré en permanence.

Des processus sont intégrés tout au long de notre cycle de vie de développement logiciel (SDLC) afin d'assurer notre conformité aux certifications actuelles et aux meilleures pratiques de l'industrie :

  • Des principes de contrôle et d'équilibre sont intégrés à nos processus.
  • Les demandes de modification sont enregistrées sous forme de billets et font l'objet d'un examen par les pairs avant d'être validées.
  • Essais automatiques et analyse du code de toutes les requêtes.
  • Environnements dédiés au développement, aux tests et à la production.
  • Évaluations de la confidentialité et de la sécurité effectuées sur les nouveaux modules et fonctionnalités.

04 – Normes corporatives

La sécurité commence par notre personnel.

Nous mettons en œuvre des contrôles pour s'assurer que nos normes d'entreprise et la formation de nos employés demeurent au plus haut niveau :

  • Formation et sensibilisation continues des employés en matière de sécurité et de confidentialité.
  • Formation spécifique pour les développeurs sur la sécurité et les 10 principaux risques OWASP.
  • Examen de la certification de la chaîne d'approvisionnement en matière de sécurité.
  • Accords de confidentialité et vérifications des antécédents pour tous les employés et sous-traitants.

Vous avez une question concernant la sécurité ou la confidentialité ?

Demandez notre accord de traitement des données, nos derniers rapports d'audit ou un aperçu détaillé de notre programme de sécurité. Notre équipe est à votre disposition.