,

Redimensionner les pratiques de conformité

Redimensionner les pratiques de conformité

Rescale accorde la priorité à la conformité et à la sécurité dans tout ce que nous faisons. Nous nous engageons à protéger les données de nos clients et à respecter les normes de conformité les plus strictes.

Nos pratiques de conformité et de sécurité reposent sur trois piliers : la confiance, la souveraineté des données et la confidentialité.

Vous trouverez ci-dessous les audits suivants que nous effectuons pour garantir la confiance d'un client dans le fait que Rescale protégera ses données et les données de ses clients.

AUDITS DE CONFORMITÉ

ISO 27001

Rescale est certifié ISO 27001 et réalise des audits de surveillance annuels pour maintenir sa conformité. ISO 27001 est une norme internationale qui gère la sécurité des informations. La portée de l’audit intègre la sécurité de l’entreprise et de la plateforme.

SOC 2

Rescale est certifié SOC 2 et réalise un audit annuel SOC 2 Type 2, y compris un test d'intrusion de sécurité. Le rapport SOC 2 fournit un compte rendu détaillé des mesures de sécurité de Rescale en place pour l'entreprise et la plateforme Rescale.

FedRAMP (modéré)

Rescale a été autorisé pour FedRAMP avec l’autorisation modérée. Le programme FedRAMP fournit une approche standardisée de la sécurité des informations des produits cloud pour les agences fédérales. La portée de cette offre intègre notre plateforme gouvernementale et notre infrastructure autorisée FedRAMP.

AUTO-ATTESTATIONS

TISAX (Niveau 1)

Trusted Information Security Assessment Exchange (TISAX) permet l’acceptation mutuelle des évaluations de sécurité de l’information dans l’industrie automobile. Il fournit un mécanisme commun d’évaluation et d’échange. TISAX suit le cadre ISO 27001, mais Rescale remplit en outre le questionnaire de niveau 1.

PAD ou “CSA”

Registre StarLa certification CSA STAR est une évaluation rigoureuse et indépendante de la sécurité d'un fournisseur de services cloud. Rescale soumet une évaluation annuelle au registre.

NIST 800-171 (DFARS)

Le Supplément au Règlement sur les acquisitions fédérales de la défense (DFARS) fournit des exigences pour protéger la confidentialité des informations contrôlées non classifiées (CUI). Cela correspond au cadre NIST 800-171, que Rescale applique dans le cadre de nos pratiques de sécurité standard.

CONFORMITÉ À L'EXPORTATION

ITAR

Rescale maintient des enregistrements actifs en vertu de la réglementation sur le trafic international d'armes (ITAR) pour contrôler l'exportation de technologies de défense et militaires depuis les États-Unis. Rescale garantit que seules les « personnes » américaines peuvent accéder à leurs systèmes respectifs. Rescale effectue son contrôle de validation pour les employés et les clients accédant à la plateforme Rescale ITAR.

EAR

Les Règlements sur l’administration des exportations (EAR) régissent l’exportation d’articles « à double usage ». Ces éléments comprennent les biens et technologies connexes, y compris les données techniques et l'assistance technique, qui sont conçus à des fins commerciales, mais qui pourraient avoir des applications militaires, comme les ordinateurs, les avions et les agents pathogènes. Rescale prend en charge la conformité EAR de nos clients via des contrôles d'accès, un audit et un cryptage.

RÈGLEMENT DE CONFIDENTIALITÉ

Rescale est conforme à plusieurs réglementations en matière de confidentialité et notre politique de confidentialité décrit et explique comment Rescale collecte, utilise et partage des informations via notre site Web.

HIPAA

La Health Insurance Portability and Accountability Act (HIPAA) est une loi sur la confidentialité qui protège les informations de santé. Les contrôles de sécurité existants de Rescale prennent en charge la conformité HIPAA pour les clients. GDPR Rescale applique des mesures techniques et organisationnelles appropriées pour garantir la conformité au Règlement général sur la protection des données (RGPD) de l'Union européenne (UE).

Rescale signe des accords de traitement de données (DPA) avec les contrôleurs pour légitimer le transfert de données tout en protégeant les données personnelles. Les DPA contiennent des clauses contractuelles types de l’UE (clauses modèles de l’UE) pour légitimer les transferts de données vers l’extérieur de l’UE ou de l’Espace économique européen, le cas échéant.

CCPA

Le California Consumer Privacy Act (CCPA) indique les droits à la vie privée et la protection des consommateurs pour les résidents de Californie. Rescale a une politique de confidentialité qui garantit la conformité au CCPA (https://rescale.com/company/legal/ccpa/)

Politique de confidentialité

La politique de confidentialité de Rescale est accessible sur https://www.rescale.com/legal/privacy/.

La plateforme Rescale : conformité assurée

La plateforme Rescale offre une approche de sécurité globale dépassant les normes des entreprises modernes. En tant que plateforme, Rescale aide les clients à configurer de manière flexible leur propre environnement de sécurité. En interne, Rescale dispose d'un programme de sécurité mature et fonctionne avec la sécurité comme priorité absolue.

Rescale s'engage à garantir la confiance de ses clients et est disponible pour discuter de toute question de sécurité supplémentaire à sécurité@rescale.com.

Apprendre encore plus à propos l'intelligence sécurisée de la plateforme Rescale et
comment il peut accélérer votre innovation en R&D tout en réduisant vos risques.

Or download le Redimensionner la sécurité Zero Trust bref.