- HIPAA — Protection des informations sensibles sur la santé des patients pour les organisations de santé.
- AICPA SOC 2 Type II — Principes de service de confiance (sécurité, disponibilité, intégrité du traitement, confidentialité, respect de la vie privée) vérifiés par audit indépendant.
- ISO 27001 — Système de gestion de la sécurité de l’information reconnu internationalement.
- RGPD — Protection des données européenne et droits à la vie privée des personnes.
- CCPA — Droits à la vie privée des consommateurs californiens et pratiques transparentes en matière de données.
Certifications de conformité
EKB a obtenu plusieurs certifications de conformité qui reflètent notre engagement envers des normes élevées de sécurité et de protection des données. Chaque certification témoigne de notre respect des réglementations spécifiques et des bonnes pratiques qui gouvernent la façon dont nous traitons les informations sensibles.Conformité HIPAA
EKB est conforme à HIPAA, ce qui garantit la protection des informations sensibles sur la santé des patients. Cette conformité implique :- Protection des informations de santé protégées (PHI) : Gestion sécurisée des données de santé.
- Garanties administratives : Politiques et procédures pour la protection des PHI.
- Garanties physiques : Mesures de sécurité pour les centres de données et les systèmes.
- Garanties techniques : Chiffrement, contrôles d’accès et journaux d’audit.
Conformité AICPA SOC 2
La certification AICPA SOC 2 démontre notre respect des principes de service de confiance définis par l’Institut américain des experts-comptables agréés. Cela inclut :- Sécurité : Protection contre l’accès non autorisé.
- Disponibilité : Assurance de la performance du système et de la disponibilité.
- Intégrité du traitement : Traitement précis et complet des données.
- Confidentialité : Sauvegarde des informations confidentielles.
- Respect de la vie privée : Gestion responsable des informations personnelles.
Certification ISO 27001
La certification ISO 27001 reflète notre système robuste de gestion de la sécurité de l’information. Cette certification implique :- Gestion des risques : Approche systématique de la gestion des risques de sécurité de l’information.
- Contrôles de sécurité : Mise en œuvre de mesures de sécurité complètes.
- Amélioration continue : Examens réguliers et améliorations des pratiques de sécurité.
Conformité RGPD et CCPA
EKB est conforme au Règlement général sur la protection des données (RGPD) et à la Loi californienne sur la protection de la vie privée des consommateurs (CCPA), en garantissant la protection des données personnelles et la vie privée des consommateurs. Les aspects clés incluent :-
RGPD :
- Droits des personnes concernées d’accéder, de rectifier et de supprimer les données personnelles.
- Transparence dans les activités de traitement des données.
- Mesures de protection des données intégrées.
-
CCPA :
- Droits des consommateurs de connaître, supprimer et refuser la vente d’informations personnelles.
- Divulgation claire des pratiques de collecte et d’utilisation des données.
- Protections fortes de la vie privée pour les résidents de Californie.
Outils de sécurité tiers
EKB utilise des outils de sécurité tiers pour renforcer notre posture de sécurité, avec surveillance continue, détection des menaces et réponse aux incidents.BlackDuck
- Analyse de sécurité du code source ouvert — Analyse de sécurité complète des composants logiciels
- Gestion des vulnérabilités — Identification et gestion des vulnérabilités de sécurité
- Conformité des licences — Conformité des licences de code source ouvert
Normes et pratiques de sécurité
Pour assurer la mise en place de mesures de sécurité robustes, EKB suit plusieurs cadres de sécurité. Ces cadres guident nos pratiques de sécurité et nous aident à rester vigilants face aux menaces potentielles. Les cadres notables incluent :- Framework de cybersécurité du NIST : Une approche complète de la gestion des risques de cybersécurité, fournissant des directives pour que les organisations améliorent leur posture de sécurité.
- Top 10 OWASP : Une liste des risques de sécurité les plus critiques pour les applications web, offrant des directives pour se protéger contre ces vulnérabilités courantes.
- Contrôles CIS : Un ensemble de bonnes pratiques pour sécuriser les systèmes informatiques, conçu pour aider les organisations à prioriser leurs efforts de cybersécurité.
- ISO 27001 : Normes reconnues internationalement pour les systèmes de gestion de la sécurité de l’information, énumérant les exigences pour établir, mettre en œuvre, maintenir et améliorer continuellement la sécurité de l’information.