Skip to content

Sécurité de PDQ

Nous savons à quel point la sécurité de nos produits est importante. Nous sommes nous-mêmes d'anciens sysadmins. C'est pourquoi chaque décision que nous prenons vise à garantir la sécurité d'utilisation de nos solutions pour la gestion de vos appareils.

Blue lock illustration
Blue lock illustration

Notre mission est de rendre la gestion des appareils simple, sécurisée et ultra rapide.

Nous utilisons une combinaison de mesures de sécurité de pointe et d'évaluations de nos applications, systèmes et réseaux pour garantir la protection de vos données.

Conformité

Chez PDQ, nous sommes fiers de notre engagement en matière de sécurité. C'est pourquoi nous adhérons aux pratiques et aux politiques de sécurité standard du secteur et détenons un grand nombre de certifications et d'attestations de conformité.

Sécurité

Nous sommes en cours de mise en conformité ou déjà conformes aux cadres de sécurité suivants :

Confidentialité et protection des données

Nous sommes conformes aux cadres de protection et de confidentialité des données suivants :

Sécurité opérationnelle

En tant qu'entreprise composée d'anciens sysadmins, nous comprenons parfaitement l'importance de la sécurité. C'est pourquoi nous sommes toujours au fait des dernières pratiques de sécurité et des normes du secteur.

Accès au système

PDQ applique une politique de contrôle d'accès basée sur les rôles (RBAC) sur des sujets et objets définis. PDQ contrôle l'accès en fonction des rôles définis et des utilisateurs autorisés à assumer de tels rôles. Ce faisant, PDQ veille à ce que l'accès des utilisateurs aux composants système concernés soit basé sur le rôle professionnel et la fonction.

PDQ veille à ce que, au minimum, la politique RBAC établisse et applique le RBAC sur les éléments suivants :

  • Suite métier principale

  • Système de développement de logiciels

  • Fournisseurs de services cloud (CSP)

  • Autres systèmes critiques pour l'entreprise

Protection contre les vulnérabilités

PDQ a mis en place un programme de surveillance et de balayage des vulnérabilités conçu pour surveiller et balayer les vulnérabilités internes et externes dans les systèmes et les applications hébergées au moins une fois par semaine (ou de manière plus aléatoire) afin d'identifier, quantifier et prioriser les vulnérabilités. PDQ identifie également et met en œuvre des outils d'analyse de code dans le pipeline de développement de l'organisation pour balayer régulièrement les bases de code statiques et dynamiques afin de rechercher des vulnérabilités. Des processus garantissent que la portée de toute vulnérabilité est définie et documentée avant le début d'une évaluation de vulnérabilité.

PDQ veille également à ce que toutes les découvertes issues des balayages de vulnérabilité soient analysées et documentées sur une base hebdomadaire et remédiées conformément à la tolérance au risque de l'organisation. PDQ partage les informations obtenues du processus de surveillance des vulnérabilités et des évaluations de contrôle avec les parties prenantes clés pour aider à éliminer des vulnérabilités similaires dans d'autres systèmes.

Formation des employés

Tous les employés de PDQ sont tenus de suivre régulièrement une formation obligatoire en matière de sécurité. Cela comprend (mais sans s'y limiter) une formation sur les sujets suivants :

  • Ingénierie sociale

  • Phishing

  • Sécurité physique

  • Sécurité des appareils mobiles

  • Utilisation des médias sociaux

Sous-traitants

Ci-dessous, une liste des sous-traitants que nous utilisons et leur objectif pour chaque engagement :

  1. Auth0 : Authentification

  2. Cloudflare : Infrastructure cloud

  3. Google Analytics / Adwords : Analyse, métriques et marketing

  4. Google Cloud : Infrastructure cloud

  5. HubSpot : Support client

  6. Microsoft Azure : Infrastructure cloud

  7. Microsoft Office 365 : Email

  8. MixPanel : Analytique

  9. NewRelic : Surveillance des performances du service

  10. ProfitWell : Analytique financière

  11. PowerBI : Intelligence d'affaires

  12. Sentry : Infrastructure cloud

  13. Sendgrid : Automatisation des emails

  14. Salesforce : Support client

  15. Stripe : Traitement des paiements

  16. Twilio : Infrastructure cloud

  17. UserVoice : Support client

  18. Zapier : Automatisation des affaires

  19. ZenDesk : Support client

Notre suite de produits sécurisés

Bien que les solutions logicielles que nous fournissons chez PDQ ne soient pas des produits de sécurité en elles-mêmes, nous pensons qu'elles jouent un rôle crucial dans la stratégie de sécurité de toute organisation – en aidant les sysadmins à gérer les appareils de manière protégée. Pour en savoir plus, consultez le guide de sécurité détaillé de chaque produit.

Vous avez des questions ? N'hésitez pas à nous contacter.