Aller au contenu

Comment nous traitons vos systèmes et vos données

À l’intention du directeur des systèmes d’information ou du responsable de la sécurité des systèmes d’information (RSSI) qui doit autoriser un cabinet à intervenir sur un environnement de production. Ce sur quoi nous nous engageons du point de vue de l’architecture, ce que l’on nous demande au premier échange, et ce que nous ne revendiquons pas.

Ce sur quoi nous nous engageons

Ce sont des engagements d’architecture et de pratique : ils décrivent la manière dont le travail est organisé, et ceux qui portent sur vos données figurent dans le contrat de mission. Chacun peut être vérifié à l’aune de ce que nous faisons une fois dans votre environnement.

Attestations et audits

Cette page ne fait état d’aucun rapport SOC 2, d’aucune autorisation StateRAMP ou FedRAMP, et d’aucun rapport de conformité en accessibilité. Lorsqu’une attestation ne figure pas ici, soit nous ne la détenons pas, soit nous ne pouvons pas encore en confirmer l’état, et nous vous dirons par écrit lequel des deux cas s’applique si vous le demandez. Un audit en cours est publié ici comme en cours, jamais comme achevé.

La norme WCAG 2.2 AA fait exception, parce qu’elle se vérifie par des tests plutôt que par une attestation : c’est un critère de recette sur chaque interface que nous construisons, contrôlé avec des technologies d’assistance avant la remise, et votre équipe peut refaire le test.

Les questions qui nous sont posées au premier échange

Qui exploite le système après la remise

Trois options, chiffrées à l’avance, sans frais de sortie et sans pénalité pour passer de l’une à l’autre. Si votre analyse de sécurité conclut que votre propre équipe doit exploiter le système, c’est une issue normale et elle ne vous coûte rien de plus.

Voir les missions et les tarifs
  • Hébergement par vos soins, avec assistance au transfert

    Une mission unique. Nous vous remettons le système, le code d’infrastructure et le manuel d’exploitation, puis nous travaillons avec votre équipe jusqu’à son déploiement dans votre environnement.

  • Hébergement par vos soins, avec un contrat de suivi

    Votre équipe exploite le système. Nous restons disponibles pour les correctifs, les montées de version des dépendances et le traitement des incidents, dans le cadre d’un contrat de suivi.

  • Hébergement géré, dans votre environnement cloud

    Nous exploitons le système pour vous, par défaut à l’intérieur de l’environnement cloud de votre organisme, de sorte que celui-ci, les données et les journaux d’audit restent sous votre contrôle.

Soumettez-nous votre analyse de sécurité

Envoyez-nous l’avenant, le questionnaire ou les exigences d’hébergement que vous devez satisfaire. Nous répondons par écrit, et nous disons clairement là où la réponse est non.