Sécurité & conformité
Construit pour être examiné.
Accès basé sur les rôles, pistes d'audit et RGPD dès la conception. Nous construisons des systèmes qui contiennent des données personnelles de professionnels de la santé, des dossiers fiscaux et des dossiers de cas d'une institution d'ombudsman, où la question n'est pas seulement de savoir si le logiciel fonctionne, mais s'il peut être défendu lors d'un audit.
Construit pour être examiné.
La conformité n'est pas un document produit à la fin. C'est le contrôle d'accès, la journalisation, la rétention et le cryptage conçus dans le système, de sorte que lorsque quelqu'un demande qui a vu cet enregistrement et quand, il y a une réponse.
Qui peut voir quoi, décidé comme une structure.
Autorisations basées sur les rôles modélisées par rapport à l'organisation réelle, y compris la délégation, l'accès temporaire et la séparation des tâches requises par les environnements réglementés.
Chaque action significative enregistrée.
Qui a fait quoi, quand et quelle était la valeur avant et après. Écrit pour être lisible par un auditeur, et pas seulement par un développeur.
Les données personnelles sont traitées comme un passif, et non comme une ressource.
Base légale, minimisation, périodes de conservation, accès et suppression du sujet, conçus dans le modèle de données plutôt que boulonnés.
La sécurité dans le cadre du bâtiment, pas un examen à la fin.
Examen du code, analyse des dépendances, gestion des secrets et durcissement de l'environnement en tant que pratique permanente sur chaque projet.
De la classification des données aux systèmes qui survivent aux audits.
Segmentation
Quelles données et quelles règles s'appliquent.
Rôles de modèle
Autorisations de la responsabilité réelle.
Journal
Les pistes d'audit en tant que fonctionnalité.
Chiffrer
En transit et au repos.
Attaquez
Nous essayons d'atteindre ce que nous ne devrions pas.
Évaluation
Mis à jour au fur et à mesure que la réglementation évol
Les systèmes que nous gérons pour les institutions publiques comportent un accès basé sur les rôles et des pistes d'audit en tant que caractéristiques essentielles, car les institutions qui les utilisent doivent rendre compte de chaque action.
Une équipe, dix-sept compétences
Nous concevons, construisons et exploitons des logiciels sur mesure : plateformes web, produits mobiles, systèmes d’IA et infrastructure cloud.
Mis en avant : là où vous êtes. Le reste appartient à la même équipe.