Contrôles techniques
- Modèle de sécurité à plusieurs niveaux : Nous avons mis en place un modèle de sécurité à plusieurs niveaux pour protéger nos données et systèmes.
- Pare-feu NGFW et systèmes de détection et de protection contre les intrusions (IDS/IPS) : Nous employons des pare-feux avancés et des IDS/IPS, y compris un noyau de détection IA, pour protéger notre infrastructure technique contre les accès non autorisés et les menaces.
- Proxy WAF et App Gateway : Nous utilisons des proxy WAF, des App Gateway, les normes OWASP, une protection rapide contre les failles zero-day, et des ensembles de règles personnalisés pour adapter la mise en œuvre du proxy WAF aux politiques spécifiques de l’organisation.
- Chiffrement : Les données en transit et au repos sont chiffrées en utilisant des protocoles standard de l’industrie pour garantir la confidentialité et l’intégrité.
Contrôles d’accès : Nous appliquons des contrôles d’accès stricts et des contrôles d’accès basés sur les rôles (RBAC) pour limiter l’accès aux données sensibles et aux systèmes.
- Protection des points de terminaison : Notre protection des points de terminaison inclut la protection contre les rançongiciels et la furtivité des données, EDR/XDR, et des mesures de sécurité basées sur l’IA.
- Audits de sécurité réguliers et évaluations des vulnérabilités : Nous réalisons des audits de sécurité réguliers et des évaluations des vulnérabilités par des prestataires tiers pour identifier et remédier aux faiblesses de sécurité potentielles.
Détection des cyber-menaces
- Surveillance continue : Nous avons des systèmes en place pour la surveillance continue du trafic réseau et des activités du système afin de détecter les anomalies et les menaces potentielles à l’aide de l’IA.
- Renseignement sur les menaces : Nous tirons parti des flux et des services de renseignement sur les menaces pour rester informés des dernières menaces cybernétiques et améliorer nos capacités de détection.
Protocole de signalement des cyber-incidents
- Plan de réponse aux incidents : Nous avons un plan de réponse aux incidents complet qui décrit les étapes à suivre en cas d’incident de cybersécurité.
- Signalement des incidents : Tous les incidents sont signalés immédiatement à notre équipe de cybersécurité, et un rapport d’incident détaillé est généré. Ce rapport inclut une évaluation de l’impact, les mesures d’atténuation prises, et les leçons retenues.
- Protocole de communication : Nous avons un protocole de communication défini pour garantir une communication opportune et efficace avec toutes les parties prenantes pendant et après un incident.
Documents de soutien
Nous disposons de plusieurs documents détaillant nos contrôles de cybersécurité, plans de réponse aux incidents et mesures de renseignement sur les menaces, dont :
- Documentation de la politique de sécurité
- Plan de réponse aux incidents
- Rapports de renseignement sur les menaces
- Rapports d’audit et d’évaluation
Cependant, nous ne les partageons pas pour des raisons de sécurité car ils contiennent des informations sensibles qui pourraient potentiellement compromettre notre sécurité.
Nos documents internes et nos flux de travail sont basés sur les recommandations ISO/IEC 27001 et NIST CSF.