Notre mission est de rendre la gestion des appareils simple, sécurisée et ultra rapide.
Nous utilisons une combinaison de mesures de sécurité de pointe et d'évaluations de nos applications, systèmes et réseaux pour garantir la protection de vos données.
Conformité
Chez PDQ, nous sommes fiers de notre engagement en matière de sécurité. C'est pourquoi nous adhérons aux pratiques et aux politiques de sécurité standard du secteur et détenons un grand nombre de certifications et d'attestations de conformité.
Sécurité
Nous sommes en cours de mise en conformité ou déjà conformes aux cadres de sécurité suivants :
SOC 2 : PDQ est conforme à la norme SOC 2 et continuera à être soumis à des audits de routine pour des rapports mis à jour. Demandez le dernier rapport SOC 2.
Confidentialité et protection des données
Nous sommes conformes aux cadres de protection et de confidentialité des données suivants :
Règlement général sur la protection des données (GDPR)
California Consumer Privacy Act (CCPA)
Sécurité opérationnelle
En tant qu'entreprise composée d'anciens sysadmins, nous comprenons parfaitement l'importance de la sécurité. C'est pourquoi nous sommes toujours au fait des dernières pratiques de sécurité et des normes du secteur.
Accès au système
PDQ applique une politique de contrôle d'accès basée sur les rôles (RBAC) sur des sujets et objets définis. PDQ contrôle l'accès en fonction des rôles définis et des utilisateurs autorisés à assumer de tels rôles. Ce faisant, PDQ veille à ce que l'accès des utilisateurs aux composants système concernés soit basé sur le rôle professionnel et la fonction.
PDQ veille à ce que, au minimum, la politique RBAC établisse et applique le RBAC sur les éléments suivants :
Suite métier principale
Système de développement de logiciels
Fournisseurs de services cloud (CSP)
Autres systèmes critiques pour l'entreprise
Protection contre les vulnérabilités
PDQ a mis en place un programme de surveillance et de balayage des vulnérabilités conçu pour surveiller et balayer les vulnérabilités internes et externes dans les systèmes et les applications hébergées au moins une fois par semaine (ou de manière plus aléatoire) afin d'identifier, quantifier et prioriser les vulnérabilités. PDQ identifie également et met en œuvre des outils d'analyse de code dans le pipeline de développement de l'organisation pour balayer régulièrement les bases de code statiques et dynamiques afin de rechercher des vulnérabilités. Des processus garantissent que la portée de toute vulnérabilité est définie et documentée avant le début d'une évaluation de vulnérabilité.
PDQ veille également à ce que toutes les découvertes issues des balayages de vulnérabilité soient analysées et documentées sur une base hebdomadaire et remédiées conformément à la tolérance au risque de l'organisation. PDQ partage les informations obtenues du processus de surveillance des vulnérabilités et des évaluations de contrôle avec les parties prenantes clés pour aider à éliminer des vulnérabilités similaires dans d'autres systèmes.
Formation des employés
Tous les employés de PDQ sont tenus de suivre régulièrement une formation obligatoire en matière de sécurité. Cela comprend (mais sans s'y limiter) une formation sur les sujets suivants :
Ingénierie sociale
Phishing
Sécurité physique
Sécurité des appareils mobiles
Utilisation des médias sociaux
Sous-traitants
Ci-dessous, une liste des sous-traitants que nous utilisons et leur objectif pour chaque engagement :
Auth0 : Authentification
Cloudflare : Infrastructure cloud
Google Analytics / Adwords : Analyse, métriques et marketing
Google Cloud : Infrastructure cloud
HubSpot : Support client
Microsoft Azure : Infrastructure cloud
Microsoft Office 365 : Email
MixPanel : Analytique
NewRelic : Surveillance des performances du service
ProfitWell : Analytique financière
PowerBI : Intelligence d'affaires
Sentry : Infrastructure cloud
Sendgrid : Automatisation des emails
Salesforce : Support client
Stripe : Traitement des paiements
Twilio : Infrastructure cloud
UserVoice : Support client
Zapier : Automatisation des affaires
ZenDesk : Support client
Notre suite de produits sécurisés
Bien que les solutions logicielles que nous fournissons chez PDQ ne soient pas des produits de sécurité en elles-mêmes, nous pensons qu'elles jouent un rôle crucial dans la stratégie de sécurité de toute organisation – en aidant les sysadmins à gérer les appareils de manière protégée. Pour en savoir plus, consultez le guide de sécurité détaillé de chaque produit.