Passer au contenu principal

Comment le respect des exigences de conformité est-il surveillé en continu ?

Écrit par amaise Support

Comment le respect des exigences de conformité est-il surveillé en continu ?

amaise utilise une plateforme de conformité dédiée qui couvre les domaines suivants :

  • Gestion des certifications — gestion du cycle de vie des audits ISO 27001 et SOC 2

  • Analyses externes des applications — analyses périodiques des applications cloud depuis l’extérieur (niveau application)

  • Analyses internes de l’infrastructure — analyses périodiques de l’infrastructure cloud depuis l’intérieur (niveau infrastructure, sans accès aux données)

  • Surveillance de la conformité des terminaux — agent installé sur tous les appareils des développeurs pour surveiller la conformité des dispositifs

  • Formations à la sécurité — obligatoires pour tous les membres de l’équipe à l’entrée et chaque année

  • Collecte automatisée des preuves — capture automatique des preuves de conformité pour les audits

En complément, des règles automatisées de conformité NIST CSF sont appliquées en continu dans l’infrastructure cloud. Les audits de sécurité trimestriels vérifient les accès, les identifiants, l’authentification multifactorielle et les services cloud.

Avez-vous trouvé la réponse à votre question ?