Découvrez comment les solutions SAP Signavio protègent vos données
Une protection de niveau professionnel
Les solutions SAP Signavio vous offrent la sécurité et la conformité dont vous avez besoin :
Des logiciels cloud qui dépassent les normes reconnues du secteur
Nous priorisons la conformité dans toutes nos solutions cloud. Nos accréditations mondialement reconnues démontrent notre engagement à respecter les exigences de conformité les plus strictes et à proposer des solutions qui intègrent une base résiliente pour répondre aux besoins de vos opérations stratégiques.
Des technologies de pointe pour protéger vos données stratégiques
La sécurité et la confidentialité des données sont notre priorité. En mettant en œuvre des mesures de protection de pointe et un environnement fiable, nous garantissons une protection permanente des informations de nos clients.
Des mesures de sécurité et de conformité établies
Nous recourons à des mesures de sécurité robustes, qui englobent un large éventail de domaines, de la sécurité des données et des applications à la sécurité physique, la réponse aux incidents, la protection des données et des programmes approfondis de formation et de sensibilisation à la sécurité.
Une expérience produit sécurisée et fiable
Nos solutions cloud sont conçues selon le cycle de vie sécurisé de développement et d'opérations de logiciels (SDOL). Intégrant la sécurité et la conformité par essence, elles offrent des barrières de protection robustes pour protéger la confidentialité, l'intégrité et la disponibilité des informations. En renforçant continuellement nos mesures de sécurité, nous garantissons la sécurité, la résilience et la fiabilité de nos solutions.
L'engagement SAP en matière de sécurité, de confidentialité et de conformité des données
De par sa conformité aux réglementations internationales en matière de confidentialité et la mise en œuvre de pratiques de sécurité robustes, SAP Signavio respecte l'engagement de SAP en faveur de la sécurité, de la confidentialité et de la conformité des données. Cet engagement renforce la confiance et garantit des opérations sécurisées et conformes à nos clients.
Confidentialité, intégrité et disponibilité des données garanties
Sécurité de l'information
Protection et confidentialité des données
Développement sécurisé
Résilience opérationnelle et restauration garanties en cas de perturbations
Conformité aux exigences de certification
Nos solutions ont reçu de multiples certifications et attestations, notamment :
Certification ISO 27001 pour notre système de management de la sécurité de l'information (SMSI)
Certifications ISO 27001, ISO 27017, SOC 1 Type 2 et SOC 2 Type 2 pour les opérations sécurisées des produits cloud
Attestation BSI C5 Type 2 et certification CSA STAR Niveau 2 pour la sécurité
CConformité aux réglementations
Les solutions SAP Signavio sont conçues selon le cycle de vie sécurisé de développement et d'opérations de logiciels (SDOL). Elles intègrent par essence des fonctionnalités de protection et de confidentialité qui prennent en charge :
La gestion des données conformément aux systèmes de gestion de la protection des données (DPMS) de SAP
La conformité au RGPD et à d'autres réglementations pertinentes en matière de protection des données
La certification ISO 27018 pour la protection des données à caractère personnel dans les clouds publics
Renforcement permanent des mesures de sécurité et de qualité
SAP Signavio respecte le cycle de vie sécurisé de développement et d'opérations de logiciels (SDOL) de SAP, certifié et conforme aux exigences définies par les certifications ci-après, reconnues dans le monde entier :
Système de management de la qualité (QMS) certifié ISO 9001
Système de management de la sécurité de l'information (SMSI) certifié ISO 27001
Ensure operational resilience and recovery in case of disruptions
Nos solutions intègrent un système de management de la continuité d'activité (SMCA) certifié ISO 22301, qui offre les avantages suivants :
Préparation aux événements perturbateurs
Minimisation de l'impact sur les activités
Haute disponibilité et restauration après sinistre
Renforcement de la résilience opérationnelle
Posture de conformité de SAP Signavio
Certification ISO 22301:2019
L'ISO 22301 est une norme internationale pour la mise en œuvre et la maintenance robustes de systèmes de management de la continuité d'activité (SMCA).
L'ISO 27001 est une norme reconnue dans le monde entier pour la mise en œuvre et la gestion efficaces d'un système de management de la sécurité de l'information (SMSI).
Un rapport d'audit SOC 1 Type 2 se concentre sur les contrôles d'un prestataire de services qui sont pertinents pour l'audit des états financiers d'un client.
Un rapport d'audit SOC 2 Type 2 fournit des informations détaillées ainsi qu'une garantie sur les contrôles d'un prestataire de services liés à la sécurité, la disponibilité et la confidentialité.
Le catalogue des critères de conformité en matière de Cloud Computing (C5) est un ensemble de lignes directrices et de bonnes pratiques qui garantissent la sécurité, la conformité et l'auditabilité des services cloud.
CSA STAR Niveau 1 est le niveau d'entrée de gamme du programme STAR (Security, Trust, Assurance & Risk) de la Cloud Security Alliance (CSA). Il s'agit d'une auto-évaluation gratuite et publique, dans le cadre de laquelle les fournisseurs cloud documentent leurs contrôles de sécurité au travers du questionnaire de l'initiative d'évaluation consensuelle (CAIQ).
CSA STAR Niveau 2 est une évaluation tierce de la sécurité des services cloud. Les exigences de la norme ISO/IEC 27001 et la Cloud Controls Matrix sont prises en compte pour l'évaluation du fournisseur cloud.
L'évaluation Trusted Information Security Assessment Exchange (TISAX) est un standard relatif à la sécurité de l'information spécifiquement conçu pour l'industrie automobile.
Soutenu par le Comité européen de la protection des données et approuvé par l'autorité belge de protection des données, le Code de conduite cloud de l'UE permet aux prestataires de services cloud de prouver leur conformité à l'article 28 du RGPD et aux articles connexes.
Registre public : https://eucoc.cloud/en/public-register/list-of-adherent-services. ID de vérification de la conformité au code de conduite cloud de l'UE : 2025LVL02SCOPE5430
Le périmètre d'une évaluation de la sécurité cloud (CSA) réalisée par un évaluateur certifié IRAP (Infosec Registered Assessor Program) inclut l'évaluation des fondamentaux de sécurité de SAP Signavio ainsi que du déploiement régional (le cas échéant) de l'offre de service cloud.
Certification ISO 27001:2022 pour le développement SAP
Les efforts déployés dans le cadre du développement de SAP Signavio sont couverts par le certificat de développement ISO 27001 global de SAP. La norme ISO/IEC 27001 applique une approche holistique et fondée sur les risques de la sécurité. Elle présente des pratiques exhaustives et mesurables du management de la sécurité de l'information.
Les efforts déployés dans le cadre du développement de SAP Signavio sont couverts par le certificat de développement ISO 9001 global de SAP. L'ISO 9001 est une norme internationale en matière de systèmes de management de la qualité.
Vous souhaitez garder une longueur d'avance sur vos concurrents et débuter la transformation de votre entreprise ? Demandez un entretien individuel avec un expert SAP Signavio pour découvrir comment nous pouvons vous aider.