Les pratiques de sécurité de Devsinc reposent sur une amélioration continue de l'infrastructure, du personnel et du développement logiciel.
- ◆Infrastructure — nous appliquons les meilleures pratiques du secteur pour fournir les services de Devsinc.
- ◆Personnel — chaque employé de Devsinc fait l'objet d'une vérification et d'une formation, avec une formation de sensibilisation à la sécurité pour tous les employés existants, en plus de l'intégration.
- ◆Développement — nos solutions et services sont fournis en donnant la priorité à la sécurité et à la qualité.
Sécurité des données et de l'infrastructure
Nous utilisons divers services, notamment AWS, Google et Vultr, pour gérer les données sensibles.
- ◆Fournisseur d'infrastructure sécurisé — Toutes nos données sont hébergées dans des centres Amazon Web Services (AWS) physiquement sécurisés et basés aux États-Unis, qui offrent une sécurité sur site 24 heures sur 24, une vidéosurveillance et des mesures supplémentaires.
- ◆Chiffrement des données — Toutes les données stockées dans notre système sont sécurisées à l'aide du chiffrement AES-256.
- ◆Résilience des données — L'infrastructure de notre système est conçue et testée en continu afin d'améliorer la tolérance aux pannes.
- ◆Contrôles d'accès stricts — L'accès à nos systèmes est supervisé par notre fournisseur de gestion des identités, Google, qui automatise la configuration des utilisateurs, impose l'authentification à deux facteurs et enregistre toute l'activité.
- ◆Sécurité et surveillance des serveurs — Tous les serveurs sont configurés conformément à un ensemble documenté de directives de sécurité. Les modifications apportées à notre infrastructure sont surveillées, et les incidents de sécurité sont consignés avec précision.
Sécurité du personnel
Nous tenons notre équipe aux normes les plus élevées.
- ◆Politiques de sécurité formelles — Nous disposons de politiques de sécurité explicites, régulièrement mises à jour pour s'adapter à l'évolution du paysage de la sécurité et aux meilleures pratiques du secteur. Ces ressources sont accessibles à tous les membres de l'équipe, diffusées lors des sessions de formation et via le référentiel de connaissances interne de l'entreprise.
- ◆Intégration et départ stricts — Chaque membre de l'équipe fait l'objet d'une vérification approfondie des antécédents, ainsi que d'une formation annuelle à la sécurité de l'information. Lors du départ d'un employé, nous désactivons immédiatement ses appareils, applications et droits d'accès à l'aide de nos solutions de gestion des identités et des appareils mobiles.
- ◆Formation continue à la sécurité — Notre équipe de sécurité propose des opportunités d'apprentissage constantes sur les risques de sécurité émergents, mène des initiatives de sensibilisation au phishing et maintient une communication régulière avec les employés.
- ◆Équipe de sécurité dédiée — Nous disposons d'une équipe de sécurité dédiée, composée de professionnels hautement qualifiés ayant une connaissance approfondie de l'évolution du paysage de la cybersécurité. Cette équipe supervise tous les aspects de notre sécurité, de l'application des politiques et de la réponse aux incidents à la formation des employés et aux vérifications système.
Développement d'applications
Nos développeurs logiciels accordent une priorité constante à la sécurité.
- ◆Tests d'intrusion — Des tests d'intrusion internes fréquents sont réalisés, et nous collaborons avec des organisations de sécurité de confiance pour mener des tests d'intrusion externes.
- ◆Surveillance des applications — Chaque instance d'accès aux applications est enregistrée et examinée. Nous utilisons également un large éventail d'outils pour détecter et neutraliser rapidement les menaces, tels qu'un pare-feu applicatif web et un système d'auto-protection des applications en temps d'exécution.
- ◆Développement logiciel — La création de logiciels est réalisée selon un processus de cycle de vie de développement logiciel entièrement documenté. Chaque modification est suivie via GitHub, et des vérifications automatisées garantissent que tous les changements font l'objet d'une revue par les pairs et réussissent une série de tests avant le déploiement en production.
- ◆Sécurité des fournisseurs tiers — Nous procédons à des évaluations rigoureuses afin de garantir que chaque application et fournisseur de services tiers respecte nos normes de protection des données et de sécurité avant de faire appel à leurs services.
Prêt à commencer
Contactez-nous pour découvrir comment nous pouvons fournir des solutions informatiques exceptionnelles adaptées à vos besoins.
Nous contacter