Aller au contenu

Sécurité et confiance

Ce que nous pouvons prouver, et ce que nous sommes encore en train de prouver.

Cette page s'adresse aux équipes IT, juridiques, achats et risques. Là où des éléments existent, ils sont nommés. Là où le travail reste à faire, le statut l'indique au lieu d'afficher un badge que personne n'a vérifié.

Sécurité et confiance · Les données restent dans l'Union européenne · La disponibilité est mesurée, non vantée · L'IA suit les mêmes contrôles

Profil idéal
Équipes IT, juridiques, achats, risques et protection des données
Objectif opérationnel
Vérifier les contrôles, le périmètre, les documents et les éléments ouverts avant le déploiement.
Ce que vous obtenez
Une revue des contrôles, documents et éléments disponibles qui restent à vérifier.

Relation système

Sécurité et confiance dans le système produit connecté

Les mêmes règles d'identité, d'autorisation et d'audit traversent le dossier central, l'assistance IA, les intégrations et chaque flux produit.

Security & Trust

DMS Core
BRAIN
Open Platform
Flux produits

Comment la plateforme est protégée

Six contrôles décrits assez clairement pour être vérifiés

Chaque déclaration nomme un élément qu'un évaluateur peut demander à l'équipe de démontrer dans le propre environnement du client.

Protection des données

Chiffrement en transit et au repos. Les sauvegardes chiffrées font l'objet de tests de restauration planifiés, avec des éléments disponibles sur demande.

Vie privée et RGPD

Omnetic agit comme sous-traitant pour les données client. L'avenant de traitement, les registres de traitement, la conservation, l'effacement et les demandes des personnes concernées suivent le contrat.

Contrôles d'accès

Accès du personnel défini par rôle et par site, SSO lorsqu'il est utilisé et MFA pour les administrateurs. L'accès du support respecte le moindre privilège, est limité dans le temps et journalisé.

Auditabilité

Les modifications de dossier enregistrent l'utilisateur, l'horodatage et la valeur précédente. Les appels d'intégration et les approbations IA partagent la piste exportable.

Disponibilité et résilience

Infrastructure redondante, processus d'incident et objectifs de récupération documentés. Les valeurs RTO et RPO restent en attente de validation et ne sont pas affichées ici.

IA responsable

L'autonomie est définie par action et par rôle ; les étapes commerciales nécessitent une approbation humaine et les entrées comme les résultats sont journalisés. La publication des fournisseurs et sous-traitants reste en attente.

Conformité et certification

Aucun badge n'apparaît avant les éléments probants

Une marque de certification constitue une revendication sur une entité et un périmètre. Des emplacements réservés ne deviennent pas des noms ou logos de normes.

En vigueur

Conditions de sous-traitant RGPD

Un avenant de traitement est émis avec chaque contrat, y compris les clauses contractuelles types lorsqu'un transfert s'applique.

En vigueur

Résidence des données dans l'UE

Les données de production et les sauvegardes sont hébergées dans les régions de l'UE nommées dans le contrat. L'accès externe du support exige une exception approuvée et journalisée.

Emplacement verrouillé

Certification de sécurité de l'information

Aucune marque, aucun nom de norme ni périmètre n'est publié tant que le certificat et l'entité couverte ne sont pas confirmés par écrit.

Emplacement verrouillé

Rapport d'assurance indépendant

Réservé à un rapport finalisé qui peut être partagé sous NDA. Cela ne signifie pas qu'un audit a déjà eu lieu.

Centre de confiance

Les documents, et comment les obtenir

Certains documents sont publics, d'autres sont remis sur demande ou sous NDA, et certains ne sont pas prêts. Une demande d'élément en préparation doit obtenir une date, pas un peut-être.

Demander un document

Public · disponible

Accord de traitement des données

Conditions du sous-traitant et clauses de transfert applicables.

Nous utilisons les informations que vous fournissez pour traiter cette demande et vous contacter à son sujet. Politique de confidentialité.

Ce site est protégé par reCAPTCHA. Google: Politique de confidentialité · Conditions d'utilisation

Incidents et contact

Lorsqu'un problème survient, vous l'apprenez de nous

L'historique de disponibilité appartient à la page de statut. Les incidents de sécurité pertinents sont notifiés aux clients concernés dans les délais contractuels, et non dissimulés dans une note de version.

Page de statut

État actuel par service et historique glissant des incidents. Le chiffre SLA figure dans le contrat, pas dans le marketing.

Demander l'historique de statut

Questionnaire de sécurité

Envoyez votre propre modèle. L'équipe le complète au lieu d'exiger qu'un acheteur accepte le nôtre.

Envoyer un questionnaire

Signalements de vulnérabilités

security@omnetic.com. La source indique un accusé de réception dans un jour ouvré et un responsable nommé.

Consignes de signalement

Commencez l'évaluation de sécurité tôt

La plupart des retards viennent d'un questionnaire arrivé après le plan de déploiement. Envoyez-le pendant le cadrage du pilote.

Parler à l'équipe sécurité
  1. Périmètre

    Entités, marchés, catégories de données et intégrations examinés.

  2. Documents

    Ce qui doit être public, sur demande ou sous NDA.

  3. Questionnaire

    Le propre format de contrôle et d'éléments probants de l'acheteur.

Choisissez votre marché et votre langue

International