Sécurité parfaite des données
Des mesures efficaces en matière de sécurité des données et de l’information sont la condition sine qua non d’un partenaire d’externalisation fiable et indéfectible. Conscient des préoccupations des clients en matière de violations et d’utilisations abusives des données, AXA Engineers propose de faire de la sécurité des données et de l’information une partie intégrante des contrats d’externalisation afin de générer la confiance des clients.
Nos politiques de sécurité strictes sont entièrement conformes à la criticité des informations, au rythme et à l’échelle de l’externalisation des projets visant à améliorer la collaboration fournisseur-client, la confiance mutuelle et les pratiques commerciales éthiques. Nous utilisons une variété de technologies, de formats de données et de mesures qui éliminent le risque de violation des informations, empêchent les données d’être divulguées à des destinataires involontaires et permettent un contrôle et une utilisation complets des données uniquement à des fins spécifiques.
Politique de sécurité de l’information d’AXA Engineers : caractéristiques clés
- Protection et contrôle des données au niveau de la transmission, des locaux du fournisseur et des postes de travail.
- Sécurité complète de l’information avant, pendant et après l’achèvement du projet
- Respect de la sécurité de l’information dans tous les formats de données.
- Utilisation des dernières technologies pour la sécurité des données.
- Des professionnels internes et un traitement CAO pour prévenir les violations d’informations.
- Identifiez les violations possibles pour chaque projet et créez et appliquez un mécanisme efficace pour les éviter.
- Provision pour une sécurité supplémentaire selon les exigences du client/projet.
- Audit de sécurité régulier de l’utilisation des données CAO à tous les niveaux.
- Mise en œuvre d’étapes intégrées et unitaires pour la sécurité des données des clients et de l’information.
Protection de la sécurité des données chez AXA Engineers
Nous avons des pratiques de sécurité strictes à plusieurs niveaux pour contrer les violations de la sécurité des données CAO. Il s’agit des suivants :
- Accord de non-divulgation : AXA Engineers est prêt à signer un accord de non-divulgation avec les clients si et quand ils en font la demande. Cela témoigne de notre volonté de transformer l’engagement en matière de sécurité des données en un instrument juridiquement contraignant garantissant des pratiques de sécurité de l’information de haut niveau. Nos employés professionnels sont liés par les conditions de NDA et les pratiques de sécurité explicitement mentionnées dans leurs conditions d’emploi.
- Processus de sauvegarde : Nous sauvegardons régulièrement les fichiers et les conservons dans des zones sécurisées à accès restreint. Toutes les données du disque principal sont supprimées quotidiennement.
- Processus de nettoyage : Nous ne sauvegardons pas les données des projets terminés sans demande explicite du client. Les données ont été détruites ou renvoyées.
- Cryptage des données : Les e-mails, dossiers et fichiers cryptés garantissent la confidentialité des données et éliminent le risque de conflits pendant le processus de partage.
- Partage des données : Seuls les employés autorisés sont autorisés à partager des données, et ce, dans le cadre des directives de sécurité de l’information. AXA Engineers n’autorise pas le partage des fichiers sources.
Système de prévention des fuites de données
Chez AXA, nous disposons d’un système de prévention des fuites de données pour :
- Surveillez l’accès à tous les fichiers sensibles et enregistrez des données d’utilisation granulaires telles que l’utilisateur, le service, le fichier consulté, le type de fichier et le temps de réponse de l’opération.
- Alerter et bloquer automatiquement les actions de fichier qui enfreignent les stratégies de sécurité.
- Détecter les comportements anormaux ou suspects des utilisateurs à l’aide d’un logiciel qui s’exécute en mode silencieux, afin de détecter les menaces internes.
- Atténuer les attaques de ransomware en détectant et en bloquant les modèles d’accès aux fichiers typiques.
- Auditer et rendre compte de toutes les opérations de dossiers à des fins de conformité et d’enquête.
De plus, nous déchiquetons tous les dessins imprimés après avoir effectué le processus de contrôle qualité.
AXA Engineers Contrôle d’accès des employés
Nous limitons l’afflux d’informations à différents niveaux d’employés afin d’empêcher l’accès non autorisé, l’utilisation abusive des données et les violations d’informations. Il s’agit notamment des mesures suivantes.
- Accès protégé au système uniquement pour les employés travaillant sur le projet
- Connexions réseau protégées par mot de passe
- Aucun accès à distance n’est autorisé
- Tous les e-mails et fichiers sont cryptés avec des signatures numériques obligatoires
- Systèmes d’authentification unique et protégés par mot de passe et applications d’entreprise
- Surveillance de sécurité 24 heures sur 24 et technologie de pointe pour la surveillance
- Surveillance de sécurité et surveillance administrative distinctes
- Les ports USB, CD et autres périphériques de stockage ne sont pas autorisés
- Audit régulier du système
- Programmes antivirus les plus récents pour chaque poste de travail
- Gestion centralisée des sauvegardes
Vous êtes à la recherche d’un service professionnel d’externalisation du génie civil ?