Référentiels

Sur quels référentiels repose l'infrastructure que nous déployons

Ces normes et agréments encadrent les hébergeurs, les éditeurs et les datacenters que CWAM mobilise pour ses clients. Nous les listons parce qu'ils déterminent le niveau de sécurité réel de votre système d'information.

Une précision qui compte. À l'exception du RGPD, qui est une obligation légale s'appliquant à toute entreprise, ces référentiels sont portés par nos fournisseurs, pas par CWAM. Nous ne revendiquons pas de certification que nous ne détenons pas. Le porteur réel est indiqué à chaque ligne.

01

ISO 27001

Norme de management de la sécurité de l'information

Une organisation certifiée ISO 27001 a fait auditer sa gestion des risques, ses procédures et son amélioration continue par un organisme accrédité.

Ce que cela change pour vous. Les briques d'infrastructure sur lesquelles reposent vos données sont opérées par des acteurs audités, pas par des prestataires improvisés.

Porteur du référentiel
Nos hébergeurs et éditeurs partenaires

02

SOC 2 Type II

Rapport d'audit indépendant sur les contrôles de sécurité

Un cabinet indépendant observe les contrôles de sécurité, de disponibilité et de confidentialité d'un prestataire cloud sur une période, puis publie ses constats.

Ce que cela change pour vous. Les services cloud que nous déployons chez vous sont couverts par un audit continu, pas par une déclaration commerciale.

Porteur du référentiel
Nos fournisseurs cloud

03

RGPD

Obligation légale européenne, pas une certification

Le Règlement Général sur la Protection des Données impose des règles de traitement, de conservation et d'exercice des droits. Aucun organisme ne délivre de certification RGPD générale.

Ce que cela change pour vous. Nos traitements et ceux que nous mettons en place chez vous sont conçus pour être conformes. Le détail figure dans notre politique de confidentialité.

Porteur du référentiel
CWAM, comme tout responsable de traitement

04

HDS

Agrément d'hébergement de données de santé

L'hébergement de données de santé à caractère personnel est réservé en France à des hébergeurs certifiés HDS.

Ce que cela change pour vous. Si votre activité touche à des données de santé, nous construisons l'architecture sur un hébergeur HDS plutôt que sur un cloud générique.

Porteur du référentiel
Les hébergeurs certifiés que nous mobilisons

05

AV-TEST et AV-Comparatives

Laboratoires de test indépendants

Ces deux laboratoires européens mesurent en continu les taux de détection, les faux positifs et l'impact sur les performances des solutions de sécurité.

Ce que cela change pour vous. Notre sélection d'EDR et d'antivirus repose sur des résultats de tests publics et reproductibles, pas sur les argumentaires des éditeurs.

Porteur du référentiel
Les éditeurs de sécurité que nous déployons

06

Règle 3-2-1-1 de l'ANSSI

Recommandation de méthode, pas un label

Trois copies des données, sur deux supports différents, dont une hors site et une immuable ou hors ligne. C'est la parade la plus efficace contre un rançongiciel.

Ce que cela change pour vous. Vos sauvegardes sont conçues sur ce schéma et les restaurations sont testées. Une sauvegarde jamais restaurée n'est pas une sauvegarde.

Porteur du référentiel
Méthode appliquée par CWAM

07

Datacenter Tier III

Classification de disponibilité d'un centre de données

Un centre de données Tier III est conçu pour rester en service pendant sa maintenance, avec une redondance des chemins d'alimentation et de refroidissement.

Ce que cela change pour vous. Une maintenance chez l'hébergeur ne devient pas une coupure chez vous.

Porteur du référentiel
Les datacenters de nos partenaires d'hébergement