Foire aux questions (FAQ)
La page Web consacrée à l'infrastructure technique et à la sécurité de SafeCall répond à des questions essentielles concernant les capacités techniques et les protocoles de sécurité de notre plateforme d'alerte professionnelle.
La page présente des solutions complètes, notamment des centres de données basés au Royaume-Uni, la conformité au RGPD et des cadres de sécurité robustes conformes aux normes ISO 27001.
Les principales fonctionnalités comprennent une capacité à l'échelle de l'entreprise pouvant prendre en charge des millions d'utilisateurs, des flux de travail personnalisables et des systèmes de routage automatisés.
Les mesures de sécurité englobent les procédures d'intervention en cas d'incident, les protocoles de souveraineté des données et les mécanismes de transfert transfrontalier.
Ces FAQ décrivent les engagements SLA, les critères de performance et les garanties de sécurité, démontrant ainsi notre engagement à maintenir les normes techniques et de sécurité les plus élevées pour répondre aux exigences de conformité mondiales.
-
Quelles mesures de sauvegarde et de reprise après sinistre avez-vous mises en place ?
Nous disposons de contrôles de disponibilité robustes pour prévenir la perte ou la destruction des données. Ceux-ci comprennent :
- Une stratégie de sauvegarde complète (en ligne/hors ligne ; sur site/hors site)
- Alimentation sans coupure (UPS)
- Protection antivirus et pare-feu
- Procédures de signalement documentées
Nos plans de sauvegarde et de reprise après sinistre font partie de notre système de gestion de la sécurité de l'information (ISMS) certifié ISO 27001, vérifié de manière indépendante par BSI UK.
-
À quelle fréquence effectuez-vous des tests de sécurité ?
Nous effectuons des tests automatisés au moins une fois par mois et des tests de pénétration physiques indépendants au moins une fois par an. Ces tests permettent de valider nos contrôles de sécurité et favorisent l'amélioration continue.
-
Utilisez-vous la sécurité basée sur les rôles ?
Oui. Nous utilisons un modèle de sécurité hiérarchique basé sur les rôles et fondé sur le principe du besoin d'en connaître. Cela garantit que les contrôles de confidentialité sont clairement définis et que l'accès est limité de manière appropriée afin de préserver la confidentialité et l'intégrité.
-
Comment garantissez-vous la sécurité du transfert des données ?
Nous protégeons les données lors de leur transfert électronique à l'aide du cryptage, des VPN et des certificats et signatures numériques, ce qui permet d'empêcher tout accès, modification ou suppression non autorisés.
-
Quels contrôles d'accès avez-vous mis en place ?
Nous appliquons une combinaison de :
- Contrôles d'accès physiques (par exemple, cartes-clés, services de sécurité, vidéosurveillance)
- Contrôles d'accès électroniques (par exemple, mots de passe sécurisés, verrouillage automatique)
- Contrôles d'accès internes basés sur les rôles des utilisateurs et les événements d'accès au système enregistrés
Ces mesures permettent de garantir que seules les personnes autorisées peuvent accéder aux systèmes et données sensibles.
-
Comment prévenir les attaques DDoS ?
Nos centres de données utilisent des protocoles de sécurité avancés pour prévenir activement les attaques DDoS et bloquer le trafic non autorisé vers et au sein des centres.