Passer au contenu principal
EKB s’engage à respecter des normes de sécurité strictes et la conformité réglementaire, en veillant à ce que vos données soient protégées et gérées selon les normes de l’industrie. Certifications que nous maintenons
  • HIPAA — Protection des informations sensibles sur la santé des patients pour les organisations de santé.
  • AICPA SOC 2 Type II — Principes de service de confiance (sécurité, disponibilité, intégrité du traitement, confidentialité, respect de la vie privée) vérifiés par audit indépendant.
  • ISO 27001 — Système de gestion de la sécurité de l’information reconnu internationalement.
  • RGPD — Protection des données européenne et droits à la vie privée des personnes.
  • CCPA — Droits à la vie privée des consommateurs californiens et pratiques transparentes en matière de données.
Les détails de chaque certification sont énumérés ci-dessous.

Certifications de conformité

EKB a obtenu plusieurs certifications de conformité qui reflètent notre engagement envers des normes élevées de sécurité et de protection des données. Chaque certification témoigne de notre respect des réglementations spécifiques et des bonnes pratiques qui gouvernent la façon dont nous traitons les informations sensibles.

Conformité HIPAA

EKB est conforme à HIPAA, ce qui garantit la protection des informations sensibles sur la santé des patients. Cette conformité implique :
  • Protection des informations de santé protégées (PHI) : Gestion sécurisée des données de santé.
  • Garanties administratives : Politiques et procédures pour la protection des PHI.
  • Garanties physiques : Mesures de sécurité pour les centres de données et les systèmes.
  • Garanties techniques : Chiffrement, contrôles d’accès et journaux d’audit.
En étant conforme à HIPAA, nous fournissons l’assurance aux organisations de santé que leurs données sensibles sont protégées selon les réglementations établies.

Conformité AICPA SOC 2

La certification AICPA SOC 2 démontre notre respect des principes de service de confiance définis par l’Institut américain des experts-comptables agréés. Cela inclut :
  • Sécurité : Protection contre l’accès non autorisé.
  • Disponibilité : Assurance de la performance du système et de la disponibilité.
  • Intégrité du traitement : Traitement précis et complet des données.
  • Confidentialité : Sauvegarde des informations confidentielles.
  • Respect de la vie privée : Gestion responsable des informations personnelles.
EKB est soumis à des audits réguliers menés par des tiers indépendants, ce qui donne à nos clients d’entreprise la confiance dans nos pratiques de sécurité.

Certification ISO 27001

La certification ISO 27001 reflète notre système robuste de gestion de la sécurité de l’information. Cette certification implique :
  • Gestion des risques : Approche systématique de la gestion des risques de sécurité de l’information.
  • Contrôles de sécurité : Mise en œuvre de mesures de sécurité complètes.
  • Amélioration continue : Examens réguliers et améliorations des pratiques de sécurité.
Cette certification démontre notre engagement envers le maintien d’un environnement sécurisé par l’amélioration continue.

Conformité RGPD et CCPA

EKB est conforme au Règlement général sur la protection des données (RGPD) et à la Loi californienne sur la protection de la vie privée des consommateurs (CCPA), en garantissant la protection des données personnelles et la vie privée des consommateurs. Les aspects clés incluent :
  • RGPD :
    • Droits des personnes concernées d’accéder, de rectifier et de supprimer les données personnelles.
    • Transparence dans les activités de traitement des données.
    • Mesures de protection des données intégrées.
  • CCPA :
    • Droits des consommateurs de connaître, supprimer et refuser la vente d’informations personnelles.
    • Divulgation claire des pratiques de collecte et d’utilisation des données.
    • Protections fortes de la vie privée pour les résidents de Californie.
Ces efforts de conformité renforcent notre dévouement envers la protection des droits individuels à la vie privée et la garantie de pratiques transparentes en matière de données.

Outils de sécurité tiers

EKB utilise des outils de sécurité tiers pour renforcer notre posture de sécurité, avec surveillance continue, détection des menaces et réponse aux incidents.

BlackDuck

  • Analyse de sécurité du code source ouvert — Analyse de sécurité complète des composants logiciels
  • Gestion des vulnérabilités — Identification et gestion des vulnérabilités de sécurité
  • Conformité des licences — Conformité des licences de code source ouvert

Normes et pratiques de sécurité

Pour assurer la mise en place de mesures de sécurité robustes, EKB suit plusieurs cadres de sécurité. Ces cadres guident nos pratiques de sécurité et nous aident à rester vigilants face aux menaces potentielles. Les cadres notables incluent :
  • Framework de cybersécurité du NIST : Une approche complète de la gestion des risques de cybersécurité, fournissant des directives pour que les organisations améliorent leur posture de sécurité.
  • Top 10 OWASP : Une liste des risques de sécurité les plus critiques pour les applications web, offrant des directives pour se protéger contre ces vulnérabilités courantes.
  • Contrôles CIS : Un ensemble de bonnes pratiques pour sécuriser les systèmes informatiques, conçu pour aider les organisations à prioriser leurs efforts de cybersécurité.
  • ISO 27001 : Normes reconnues internationalement pour les systèmes de gestion de la sécurité de l’information, énumérant les exigences pour établir, mettre en œuvre, maintenir et améliorer continuellement la sécurité de l’information.

Gestion de la conformité

EKB maintient la conformité continue par une approche structurée qui comprend des audits réguliers, la surveillance de la conformité et l’évaluation des risques. Ces pratiques garantissent que nous répondons constamment aux exigences réglementaires et identifions les domaines d’amélioration. La conformité continue est fondamentale à notre stratégie de sécurité, nous permettant de réagir rapidement à tout problème de conformité qui pourrait survenir. Nous fournissons divers rapports de conformité, y compris les rapports AICPA SOC 2 Type II et les documents de certification ISO 27001. Ces rapports sont disponibles pour les clients d’entreprise sur demande, démontrant notre engagement envers la transparence et la responsabilité. Si vous avez besoin de documentation de conformité spécifique, notre équipe d’assistance est disponible pour vous aider.

Conformité spécifique à l’industrie

La compréhension des exigences de conformité uniques des différentes industries est essentielle pour EKB. Dans le secteur de la santé, nous garantissons la conformité complète avec HIPAA et la Loi HITECH, qui régissent la protection des données de santé. Nous adhérons également aux réglementations sanitaires spécifiques à chaque État pour garantir le respect de toutes les obligations légales pertinentes. Pour les résidents de Californie, notre conformité avec la CCPA renforce notre engagement envers la vie privée des consommateurs. Cela comprend le soutien des droits des consommateurs concernant les informations personnelles et la garantie de la transparence dans nos pratiques de données. En répondant aux besoins spécifiques de diverses industries, nous pouvons protéger efficacement les données sensibles et favoriser la confiance avec nos clients.

Résidence et souveraineté des données

EKB offre des options flexibles pour la résidence et la souveraineté des données afin de répondre aux exigences réglementaires. Nous fournissons diverses options de résidence des données, y compris des déploiements régionaux conformes aux lois locales. Cela garantit que les données sont stockées et traitées conformément aux réglementations applicables, en particulier pour les clients internationaux qui doivent naviguer dans différentes lois de protection des données. Notre conformité avec le RGPD et d’autres réglementations régionales souligne davantage notre engagement envers la protection des données. Nous avons établi des mécanismes sécurisés pour les transferts de données transfrontaliers, garantissant que les données restent protégées indépendamment de leur localisation.

Documentation de conformité

Pour assurer la transparence et la responsabilité, EKB fournit diverses documentations de conformité, y compris les politiques de sécurité, les certificats de conformité, les rapports d’audit et les contrats de traitement des données. Si vous avez besoin d’une documentation spécifique, notre équipe d’Assistance est disponible pour vous aider dans vos demandes.

Contact

Pour toute question concernant la sécurité et la conformité ou pour demander une documentation de conformité, veuillez contacter l’Assistance.