Compétences Construire

Sécurité & conformité

Construit pour être examiné.

Accès basé sur les rôles, pistes d'audit et RGPD dès la conception. Nous construisons des systèmes qui contiennent des données personnelles de professionnels de la santé, des dossiers fiscaux et des dossiers de cas d'une institution d'ombudsman, où la question n'est pas seulement de savoir si le logiciel fonctionne, mais s'il peut être défendu lors d'un audit.

Fondée 2013 Plus de160 projets Plus de60 ingénieurs
Il existe

Construit pour être examiné.

La conformité n'est pas un document produit à la fin. C'est le contrôle d'accès, la journalisation, la rétention et le cryptage conçus dans le système, de sorte que lorsque quelqu'un demande qui a vu cet enregistrement et quand, il y a une réponse.

01

Qui peut voir quoi, décidé comme une structure.

Autorisations basées sur les rôles modélisées par rapport à l'organisation réelle, y compris la délégation, l'accès temporaire et la séparation des tâches requises par les environnements réglementés.

02

Chaque action significative enregistrée.

Qui a fait quoi, quand et quelle était la valeur avant et après. Écrit pour être lisible par un auditeur, et pas seulement par un développeur.

03

Les données personnelles sont traitées comme un passif, et non comme une ressource.

Base légale, minimisation, périodes de conservation, accès et suppression du sujet, conçus dans le modèle de données plutôt que boulonnés.

04

La sécurité dans le cadre du bâtiment, pas un examen à la fin.

Examen du code, analyse des dépendances, gestion des secrets et durcissement de l'environnement en tant que pratique permanente sur chaque projet.

Comment nous travaillons

De la classification des données aux systèmes qui survivent aux audits.

01

Segmentation

Quelles données et quelles règles s'appliquent.

02

Rôles de modèle

Autorisations de la responsabilité réelle.

03

Journal

Les pistes d'audit en tant que fonctionnalité.

04

Chiffrer

En transit et au repos.

05

Attaquez

Nous essayons d'atteindre ce que nous ne devrions pas.

06

Évaluation

Mis à jour au fur et à mesure que la réglementation évol

En production

Les systèmes que nous gérons pour les institutions publiques comportent un accès basé sur les rôles et des pistes d'audit en tant que caractéristiques essentielles, car les institutions qui les utilisent doivent rendre compte de chaque action.

RBAC Pistes d’audit RGPD de par sa conception OIN 27001
2013
Date de création
0+
Projets livrés
0+
Ingénieurs en interne
0
Certifications ISO et RGPD

Une équipe, dix-sept compétences

Nous concevons, construisons et exploitons des logiciels sur mesure : plateformes web, produits mobiles, systèmes d’IA et infrastructure cloud.

Mis en avant : là où vous êtes. Le reste appartient à la même équipe.

Créons des liens

Contactez-nous

Travaillons ensemble Travaillons ensemble