StarCompliance valorise la sécurité de votre entreprise et de vos données avant tout. StarCompliance Enterprise est hébergé dans les centres de données SOC 2 et/ou ISO 27001 qui offrent une haute disponibilité. En tant qu’organisation, StarCompliance est conforme à ISO 27001 et SOC2 Type II.
L’approche StarCompliance en matière de sécurité repose sur une stratégie de gouvernance, de risque et de conformité, dirigée et soutenue de haut en bas. Notre équipe de sécurité de l’information et de protection des données veille à ce que des politiques et procédures strictes soient établies et mises en œuvre en ce qui concerne les meilleures pratiques, les exigences législatives, réglementaires, légales et contractuelles. Ces procédures sont jumelées à l’autorité de faire respecter les contrôles – administratifs, techniques et physiques – qui protègent nos principes de sécurité de confidentialité, d’intégrité et de disponibilité.
Stratégies complètes de gouvernance, de gestion des risques et de sécurité de la conformité
Gouvernance
StarCompliance respecte les normes définies par l’Organisation internationale de normalisation (ISO) et est certifiée pour :
ISO 27001 – Système de gestion de la sécurité de l’information Notre approche systématique de la gestion des informations sensibles de l’entreprise garantit leur sécurité. Cela implique d’appliquer une gestion rigoureuse des risques à nos personnels, processus et systèmes informatiques.
Risque
L’ISO 27005 est le cadre de gestion des risques qui sous-tend l’ISO 27001. Les risques sont identifiés en interne par notre équipe de sécurité de l’information et de protection des données, ainsi qu’à l’externe lors de nos audits annuels indépendants par des tiers.
Conformité
Notre programme de conformité comprend :
Audits – évaluations périodiques visant à identifier les non-conformités et les occasions d’amélioration avec : -Audits internes dirigés par notre agent de sécurité de l’information (CISSP) – Audits annuels externes par des tiers indépendants (conformes à ISO 27001 et SOC2 Type II) – Audits ad hoc, parrainés par des clients sur place
Conformité réglementaire et législative, y compris le prochain Règlement général sur la protection des données (RGPD) de l’UE.
Contrôles physiques, techniques et administratifs pour protéger vos données
Sécurité physique
Centres de données de niveau III
SSAE18 SOC 1 et 2 et/ou ISO 27001
Environnement de cage serveur dédié et verrouillé StarCompliance (environnement de co-localisation)
Sécurité administrative
Modèle à loyer unique
Tests de sécurité indépendants (CREST) tiers pour pénétration d’applications
Formation à la sensibilisation à la sécurité
Sécurité technique : Application STAR
Connexion unique
Authentification multifactorielle
Complexité du mot de passe configurable (vers les politiques du client)
Sécurité technique : Réseau
Topologie de réseau « Défense en profondeur »
Pare-feux avec systèmes de prévention des intrusions (IPS)
Pare-feux d’applications Web (WAF)
Consultez nos fonctionnalités supplémentaires de la plateforme
Avec STAR Mobile, les employés pré-valident les activités et signalent les transactions en déplacement, tandis que les superviseurs peuvent examiner les demandes escaladées de n’importe où.
STAR offre une gamme de produits, services et solutions pour les fournisseurs qui vous permettent de surveiller et de gérer une quantité croissante de données, d’améliorer et d’optimiser les ensembles de données existants et de maintenir l’intégrité des données.
Soyez proactif, pas réactif. Mettez des renseignements exploitables devant les agents de conformité et les gestionnaires de première ligne dans un format interactif quasi en temps réel.
Pourquoi le logiciel de conformité est-il important? Et comment savoir si j’en ai besoin?
Par :David Rowland
Les agents de conformité ont traditionnellement passé beaucoup de temps à suivre manuellement les données dont ils ont besoin pour s’assurer que l’entreprise et ses employés restent en...
Guide des outils de gestion de la conformité des achats
Par :Lauren St. Amand
Bien qu’elles soient traditionnellement associées aux multinationales et aux institutions financières, les obligations de conformité sont désormais omniprésentes, s’étendant même aux petits détaillants.