Sécurité et confiance
Ce que nous pouvons prouver, et ce que nous sommes encore en train de prouver.
Cette page s'adresse aux équipes IT, juridiques, achats et risques. Là où des éléments existent, ils sont nommés. Là où le travail reste à faire, le statut l'indique au lieu d'afficher un badge que personne n'a vérifié.
Les données restent dans l'Union européenne
Les données de production et les sauvegardes utilisent des régions de l'UE ; les accès exceptionnels du support sont approuvés et journalisés.
Actuel · éléments contractuelsL'IA suit les mêmes contrôles
BRAIN lit selon le rôle actif, écrit après approbation et journalise les deux côtés de l'action.
Gouvernée · aucune revendication de précisionSécurité et confiance · Les données restent dans l'Union européenne · La disponibilité est mesurée, non vantée · L'IA suit les mêmes contrôles
- Profil idéal
- Équipes IT, juridiques, achats, risques et protection des données
- Objectif opérationnel
- Vérifier les contrôles, le périmètre, les documents et les éléments ouverts avant le déploiement.
- Ce que vous obtenez
- Une revue des contrôles, documents et éléments disponibles qui restent à vérifier.
Relation système
Sécurité et confiance dans le système produit connecté
Les mêmes règles d'identité, d'autorisation et d'audit traversent le dossier central, l'assistance IA, les intégrations et chaque flux produit.
Comment la plateforme est protégée
Six contrôles décrits assez clairement pour être vérifiés
Chaque déclaration nomme un élément qu'un évaluateur peut demander à l'équipe de démontrer dans le propre environnement du client.
Protection des données
Chiffrement en transit et au repos. Les sauvegardes chiffrées font l'objet de tests de restauration planifiés, avec des éléments disponibles sur demande.
Vie privée et RGPD
Omnetic agit comme sous-traitant pour les données client. L'avenant de traitement, les registres de traitement, la conservation, l'effacement et les demandes des personnes concernées suivent le contrat.
Contrôles d'accès
Accès du personnel défini par rôle et par site, SSO lorsqu'il est utilisé et MFA pour les administrateurs. L'accès du support respecte le moindre privilège, est limité dans le temps et journalisé.
Auditabilité
Les modifications de dossier enregistrent l'utilisateur, l'horodatage et la valeur précédente. Les appels d'intégration et les approbations IA partagent la piste exportable.
Disponibilité et résilience
Infrastructure redondante, processus d'incident et objectifs de récupération documentés. Les valeurs RTO et RPO restent en attente de validation et ne sont pas affichées ici.
IA responsable
L'autonomie est définie par action et par rôle ; les étapes commerciales nécessitent une approbation humaine et les entrées comme les résultats sont journalisés. La publication des fournisseurs et sous-traitants reste en attente.
Conformité et certification
Aucun badge n'apparaît avant les éléments probants
Une marque de certification constitue une revendication sur une entité et un périmètre. Des emplacements réservés ne deviennent pas des noms ou logos de normes.
En vigueur
Conditions de sous-traitant RGPD
Un avenant de traitement est émis avec chaque contrat, y compris les clauses contractuelles types lorsqu'un transfert s'applique.
En vigueur
Résidence des données dans l'UE
Les données de production et les sauvegardes sont hébergées dans les régions de l'UE nommées dans le contrat. L'accès externe du support exige une exception approuvée et journalisée.
Emplacement verrouillé
Certification de sécurité de l'information
Aucune marque, aucun nom de norme ni périmètre n'est publié tant que le certificat et l'entité couverte ne sont pas confirmés par écrit.
Emplacement verrouillé
Rapport d'assurance indépendant
Réservé à un rapport finalisé qui peut être partagé sous NDA. Cela ne signifie pas qu'un audit a déjà eu lieu.
Centre de confiance
Les documents, et comment les obtenir
Certains documents sont publics, d'autres sont remis sur demande ou sous NDA, et certains ne sont pas prêts. Une demande d'élément en préparation doit obtenir une date, pas un peut-être.
Demander un documentIncidents et contact
Lorsqu'un problème survient, vous l'apprenez de nous
L'historique de disponibilité appartient à la page de statut. Les incidents de sécurité pertinents sont notifiés aux clients concernés dans les délais contractuels, et non dissimulés dans une note de version.
Page de statut
État actuel par service et historique glissant des incidents. Le chiffre SLA figure dans le contrat, pas dans le marketing.
Demander l'historique de statutQuestionnaire de sécurité
Envoyez votre propre modèle. L'équipe le complète au lieu d'exiger qu'un acheteur accepte le nôtre.
Envoyer un questionnaireSignalements de vulnérabilités
security@omnetic.com. La source indique un accusé de réception dans un jour ouvré et un responsable nommé.
Consignes de signalementCommencez l'évaluation de sécurité tôt
La plupart des retards viennent d'un questionnaire arrivé après le plan de déploiement. Envoyez-le pendant le cadrage du pilote.
Parler à l'équipe sécuritéPérimètre
Entités, marchés, catégories de données et intégrations examinés.
Documents
Ce qui doit être public, sur demande ou sous NDA.
Questionnaire
Le propre format de contrôle et d'éléments probants de l'acheteur.