,

Sécurité et conformité : audit externe indépendant de Rescale

conformité 3

la conformité
La sécurité des informations des clients est de la plus haute importance pour Redimensionner. Bien que bon nombre des mesures que nous prenons pour protéger les informations des clients soient décrites dans notre Page de sécurité, les nouveaux clients peuvent avoir des doutes sur l'efficacité des systèmes et contrôles que nous proposons pour protéger leurs données. C’est là qu’un tiers de confiance peut vous rassurer. Notre équipe chez Rescale a récemment fait appel à un auditeur indépendant pour effectuer un examen objectif des contrôles mis en place par Rescale, afin de garantir que les informations des clients sont stockées de manière sécurisée et disponibles en cas de besoin.

Nous avons choisi de poursuivre une Contrôle de l'organisation des services (SOC) 2 rapport tel que défini par le Institut américain des CPA® (AICPA®). Le rapport SOC 2 aborde les fonctionnalités clés suivantes d'un système, qui dans le cas de Rescale est la plateforme de simulation d'ingénierie cloud :

Sécurité
Le système est protégé contre tout accès non autorisé (à la fois physique et logique).
Disponibilité
Le système est disponible pour être exploité et utilisé comme promis ou convenu.
Intégrité du traitement
Le traitement du système est complet, précis, opportun et autorisé.
Confidentialité
Les informations désignées comme confidentielles sont protégées comme engagées ou convenues.
Politique de confidentialité

Les informations personnelles sont collectées, utilisées, conservées, divulguées et éliminées conformément aux engagements énoncés dans l'avis de confidentialité de l'entité et aux critères énoncés dans Principes de confidentialité généralement acceptés (GAPP) délivré par l'AICPA et Institut Canadien des Comptables Agréés.

Il existe deux types de rapports SOC 2, nommés à juste titre Type 1 et Type 2. Un rapport de type 1 décrit les contrôles en place pour répondre aux caractéristiques décrites ci-dessus, ainsi que l'opinion de l'auditeur sur le caractère adéquat de ces contrôles. Un rapport de type 2 comprend toutes les informations d'un rapport de type 1, ainsi qu'une liste des tests effectués par les auditeurs pour vérifier les contrôles et les résultats de ces tests. Les exemples de tests effectués incluent l'examen d'un fichier journal à partir d'une date sélectionnée au hasard pour vérifier qu'un message d'audit approprié a été enregistré, l'examen d'évaluations de disponibilité par des tiers ou la vérification qu'un problème client a été suivi de manière appropriée depuis le rapport initial jusqu'à sa résolution.

Rescale a reçu son rapport de type 1 d'un auditeur indépendant en juin 2013, et son rapport de type 2 de ce même auditeur pour la période du 1er juin au 30 novembre.th. À l'avenir, Rescale procédera à des audits annuels pour garantir que les clients savent qu'une organisation tierce examine régulièrement les contrôles en place pour protéger leurs informations.

Pour en savoir plus sur Rescale, veuillez visiter, rescale.com. Pour commencer à utiliser Rescale pour les simulations techniques et scientifiques, veuillez contacter info@rescale.com.

Auteur

  • Adam McKenzie

    En tant que CTO, Adam est responsable de la gestion des équipes HPC et de réussite client. Adam a débuté sa carrière chez Boeing, où il a passé sept ans à travailler sur le 787, gérant des projets d'ingénierie structurelle et logicielle pour concevoir, analyser et optimiser l'aile. Adam est titulaire d'un baccalauréat en génie mécanique avec distinction de l'Université d'État de l'Oregon.