Aller au contenu

DeepCloud : notre chemin vers la certification ISO – la sécurité comme engagement

Pour nous, la sécurité de l’information n’est pas un simple mot à la mode : elle fait partie intégrante de la philosophie de notre entreprise. C’est pourquoi nous avons très tôt décidé de faire certifier nos processus et systèmes selon des normes internationales

En 2021, DeepCloud a été certifiée pour la première fois selon la norme ISO 27001:2013 pour l’hébergement cloud et l’exploitation des services DeepCloud. Cette certification confirme que nous avons mis en place un Système de Management de la Sécurité de l’Information (SMSI) structuré pour protéger les données de manière fiable.

Au cours des années suivantes, nous avons réalisé des audits de surveillance annuels. Ces audits garantissent que les exigences élevées de la norme ne sont pas seulement respectées une fois, mais maintenues dans le temps. De cette manière, nous avons continuellement développé notre SMSI et l’avons adapté aux nouveaux défis.

Re-certification selon ISO 27001:2022
En 2024, la re-certification a été effectuée selon la version mise à jour de la norme ISO 27001:2022. Dans ce cadre, nous avons changé d’organisme de certification afin d’obtenir une accréditation du Service d’accréditation suisse (SAS). Cette démarche souligne notre engagement à garantir la plus haute qualité et conformité selon les normes suisses.

Un an après la re-certification, un audit de surveillance de deux jours a récemment eu lieu. Parmi les aspects examinés figuraient notamment :

  • Gestion des risques : évaluation et traitement des risques de sécurité.
  • Mesures techniques et organisationnelles : contrôles d’accès, chiffrement, stratégies de sauvegarde.
  • Plans d’urgence et de reprise : assurer la continuité des activités.
  • Formation et sensibilisation : renforcer la sensibilisation des employés à la sécurité de l’information.
  • Documentation et preuves : exhaustivité et mise à jour de tous les processus pertinents.

Valeur ajoutée pour nos clients
La certification ISO offre des avantages significatifs non seulement pour nous, mais surtout pour nos clients :

  • Confiance et transparence : des normes de sécurité élevées et éprouvées.
  • Réduction des risques : protection des données sensibles contre la perte ou l’usage abusif.
  • Conformité et sécurité juridique : respect des exigences internationales et locales.
  • Amélioration continue : des audits réguliers garantissent que nous restons constamment à jour.

Avec la certification ISO 27001 et des audits réguliers, nous envoyons un message clair : pour DeepCloud, la sécurité de l’information n’est pas un projet ponctuel, mais un processus continu – garantissant la sécurité de nos systèmes et la confiance de nos clients.

En plus de la certification ISO, DeepCloud respecte également les normes ETSI et est certifiée selon ZertES et eIDAS.

Précédent

Dernières articles