Sécurité et conformité
Sécurité
L'infrastructure cloud AWS a été conçue pour être l'un des environnements de cloud computing les plus flexibles et sécurisés du marché. Elle offre à Shaip une plateforme extrêmement évolutive et fiable qui permet aux clients de déployer des applications et des données rapidement et en toute sécurité.
Les centres de données AWS, de classe mondiale et hautement sécurisés, utilisent des systèmes de surveillance électronique et de contrôle d'accès multifactoriel de pointe. Ils sont surveillés 24h/7, 365j/XNUMX et XNUMXj/an par des agents de sécurité qualifiés, et l'accès est strictement autorisé selon le principe du minimum de privilèges.
Les systèmes environnementaux sont conçus pour minimiser l'impact des perturbations des opérations. Et plusieurs régions géographiques et zones de disponibilité permettent à Shaip de rester résilient face à la plupart des modes de défaillance, y compris les catastrophes naturelles ou les défaillances du système.
L'infrastructure virtuelle AWS a été conçue pour offrir une disponibilité optimale tout en garantissant la confidentialité et la séparation complètes des données des clients. Pour obtenir la liste complète des mesures de sécurité intégrées à l'infrastructure, aux plateformes et aux services cloud AWS, veuillez consulter la documentation.
Conformité
La conformité AWS permet à Shaip de tirer parti des contrôles robustes en place chez AWS pour maintenir la sécurité et la protection des données. Au fur et à mesure que nous construisons des systèmes au-dessus de l'infrastructure cloud AWS, les responsabilités de conformité seront partagées. Les informations fournies par AWS Compliance vous aideront à comprendre la posture de conformité AWS et à évaluer la conformité de Shaip avec les exigences de votre secteur et/ou de votre gouvernement.
L'infrastructure informatique fournie par AWS pour Shaip est conçue et gérée conformément aux meilleures pratiques de sécurité et à diverses normes de sécurité informatique.
De plus, la flexibilité et le contrôle fournis par la plate-forme AWS permettent aux clients de déployer des solutions qui répondent à plusieurs normes spécifiques à l'industrie.
Conformité réglementaire
Meilleures pratiques de sécurité et normes de sécurité informatique :
- SOC 1/SSAE 16/ISAE 3402 (anciennement SAS 70 Type II)
- SOC 2 et SOC 3
- FISMA, DIACAP et FedRAMP
- PCI DSS niveau 1
- ISO 27001 / 9001
- ITAR et FIPS 140-2
Normes de sécurité spécifiques à l’industrie :
- HIPAA
- Alliance de sécurité cloud (CSA)
- Association du cinéma d'Amérique (MPAA)
Certifications

ISO 9001: 2015

ISO 27001: 2022

HIPAA
