StarCompliance accorde la priorité absolue à la sécurité de votre entreprise et de vos données. StarCompliance Enterprise est hébergé dans des centres de données certifiés SOC 2 et/ou ISO 27001 qui garantissent une haute disponibilité. En tant qu'organisation, StarCompliance est conforme aux normes ISO 27001 et SOC 2 Type II.
L'approche de StarCompliance en matière de sécurité repose sur une stratégie de gouvernance, de gestion des risques et de conformité, pilotée et soutenue par la direction. Notre équipe chargée de la sécurité de l'information et de la protection des données veille à ce que des politiques et des procédures rigoureuses soient mises en place et appliquées, conformément aux meilleures pratiques ainsi qu'aux exigences législatives, réglementaires, juridiques et contractuelles. Ces procédures s'accompagnent des pouvoirs nécessaires pour faire respecter les contrôles – administratifs, techniques et physiques – qui garantissent le respect de nos principes de sécurité : confidentialité, intégrité et disponibilité.
Stratégies globales en matière de gouvernance, de gestion des risques et de conformité
Gouvernance
StarCompliance est conforme aux normes définies par l'Organisation internationale de normalisation (ISO) et est certifié pour :
ISO 27001 – Système de gestion de la sécurité de l'information Notre approche systématique de la gestion des informations sensibles de l'entreprise garantit leur sécurité. Cela implique la mise en œuvre d'une gestion rigoureuse des risques au niveau de notre personnel, de nos processus et de nos systèmes informatiques.
Risque
La norme ISO 27005 constitue le cadre de gestion des risques sur lequel repose la norme ISO 27001. Les risques sont identifiés en interne par notre équipe chargée de la sécurité de l'information et de la protection des données, ainsi qu'en externe lors de nos audits annuels réalisés par des organismes tiers indépendants.
Conformité
Notre programme de conformité comprend :
Audits – évaluations périodiques visant à identifier les non-conformités et les possibilités d'amélioration : - Audits internes menés par notre responsable de la sécurité de l'information (CISSP) – Audits annuels externes réalisés par des organismes tiers indépendants (conformes aux normes ISO 27001 et SOC 2 Type II) – Audits ponctuels sur site à la demande du client
Respect des réglementations et de la législation, notamment le futur règlement général sur la protection des données (RGPD) de l'Union européenne.
Mesures de sécurité physiques, techniques et administratives visant à protéger vos données
Sécurité physique
Centres de données de niveau III
SSAE 18, SOC 1 et 2 et/ou ISO 27001
Environnement de baie de serveurs dédié et verrouillé de StarCompliance (environnement de colocation)
Sécurité administrative
Modèle à locataire unique
Tests de sécurité par intrusion sur les applications, réalisés par un organisme tiers indépendant (CREST)
Formation à la sensibilisation à la sécurité
Sécurité technique : application STAR
Authentification unique
Authentification multifactorielle
Complexité des mots de passe configurable (selon les politiques du client)
Sécurité technique : Réseau
Topologie de réseau de « défense en profondeur »
Pare-feu équipés de systèmes de prévention des intrusions (IPS)
Pare-feu d'applications Web (WAF)
Découvrez les autres fonctionnalités de notre plateforme
Les options avancées de mise en œuvre et de sécurité de Star garantissent que vos opérations de conformité sont plus sûres et plus efficaces que jamais.
Grâce à STAR Mobile, les employés peuvent valider leurs activités et déclarer leurs transactions où qu'ils se trouvent, tandis que les responsables peuvent examiner les demandes transmises à leur niveau depuis n'importe où.
STAR propose une gamme de produits, de services et de solutions de fournisseurs qui vous permettent de surveiller et de gérer un volume de données en constante augmentation, d'améliorer et d'optimiser les ensembles de données existants, ainsi que de garantir l'intégrité des données.
Soyez proactif, pas réactif. Fournissez aux responsables de la conformité et aux responsables de terrain des informations exploitables sous un format interactif, en temps quasi réel.
Pourquoi les logiciels de conformité sont-ils importants ? Et comment savoir si j'en ai besoin ?
Par :David Rowland
Les responsables de la conformité ont toujours consacré une grande partie de leur temps à recenser manuellement les données dont ils ont besoin pour s'assurer que l'entreprise et ses employés restent en…
Guide d'achat des outils de gestion de la conformité
Par :Lauren St. Amand
Si les obligations de conformité sont traditionnellement associées aux multinationales et aux institutions financières, elles sont aujourd'hui omniprésentes et s'étendent même aux petits commerçants.