Accueil / Sécurité

Due diligence

Une sécurité intégrée à chaque couche de l'exploitation.

Nous définissons l'accès, le périmètre, la traçabilité et la réponse aux incidents dès la conception de l'intégration.

Données

Où elles résident, dans quelle région, pendant combien de temps elles sont conservées et qui peut exporter les preuves. Cela se déclare par contrat.

Accès

Rôles séparés entre le client et l'opérateur. Journalisation des sessions. MFA sur les consoles d'administration.

Contrôle

Le périmètre de lecture, de coordination et de contrôle est défini par contrat et enregistré pendant l'exploitation.

Perte de liaison

Tampon, nouvelle tentative et notification. Le contrôle local de la centrale ne dépend pas de nous pour continuer d'exister.

Conformité

L'état et la feuille de route au regard de l'ISO 27001 et de l'IEC 62443 sont documentés de manière vérifiable.

Incident

Canal dédié, responsable désigné et fenêtre 24/7 pour les sites inclus dans le service.