Sécurité et conformité

Répondez aux attentes des auditeurs en respectant et en allant au-delà des réglementations en matière de sécurité.

Séparation des données garantie par l’architecture multi-tenant basée sur des conteneurs

La plate-forme Solutions Business Manager Platform-as-a-Service se présente sous la forme d’un environnement multi-tenant, au sein duquel chaque implémentation client réside dans son propre conteneur isolé et dont la sécurité des données est intégralement assurée. Toutes les données métiers sont stockées dans des instances de base de données distinctes propres au conteneur et sont séparées des données des autres clients.

Gestion des identités et des accès

Solutions Business Manager Platform-as-a-Service propose une gestion puissante des accès et des identités, complétée par plusieurs niveaux de contrôle d’accès, une sécurité réseau via le protocole SSL 128 bits, une protection par pare-feu de l’ensemble des serveurs, une protection renforcée pour les bases de données grâce à un pare-feu supplémentaire, ainsi que des systèmes de détection et de prévention des intrusions.

Sécurité réseau

Protégé par un pare-feu, le déploiement hébergé n’est accessible que par le biais de ports SSL spécifiques et certaines adresses IP virtuelles externes. L’ensemble des communications entre les composants du pare-feu est assuré via des adresses IP virtuelles internes.

Single Sign-on (SSO)

Grâce au système d’authentification SSO, le processus de connexion capture automatiquement le domaine de l’utilisateur et d’autres références. En outre, tout accès supplémentaire au système est régi par ces données. Micro Focus propose également un modèle d’authentification hybride qui permet aux clients d’intégrer Service Support Manager On Demand à leur fournisseur d’authentification sur site existant, tel que LDAP.

Sécurité physique

L’infrastructure hébergée est certifiée SAS70 type II. Tous les accès physiques aux machines sont limités par isolement physique. L’accès au réseau est restreint par des pare-feu et des mécanismes d’authentification. Les utilisateurs ne peuvent accéder aux pages Web et aux API de services Web qu’à partir de ports HTTPS sécurisés.

Sauvegarde des données et reprise d’activité après sinistre

Solutions Business Manager Platform-as-a-Service offre une protection des données et des sauvegardes d’entreprise, afin de simplifier et d’accélérer la reprise d’activité après sinistre. Les sauvegardes vont des processus hebdomadaires complets à des traitements incrémentiels quotidiens, sans oublier les journaux de transactions capturés toutes les quatre heures. Le fournisseur d’hébergement est certifié PCI Security Council DSS 1.2 en matière de protection des données.

Références de sécurité des partenaires d’hébergement

Les exigences en matière de conformité ne cessent de se multiplier et représentent aujourd’hui une source de préoccupation permanente dans tous les secteurs d’activité. Les partenaires d’hébergement de Micro Focus possèdent les références suivantes, gages de transparence et de sécurité :

  • Certification d’audit SAS70 de type II
  • Fournisseur de service de niveau 1 conforme aux normes PCI
  • Certification Safe Harbor
  • Certification ISO 27001
  • Cloud fédéral conforme aux normes FISMA et DIACAP
  • Meilleures pratiques ITIL v3
  • Habilitation de sécurité top secret : (telle qu’attribuée par DSS) – NCR et NAPMIA
  • Équipe certifiée GIAC SANS : 100 % de l’équipe du centre des opérations de sécurité est certifiée
  • Conformité aux concepts d’opérations NIST 800-86, 800-61 et US-CERT dans le cadre du traitement des incidents de cybersécurité fédéraux
  • Implémentation des environnements DCID (Director of the Central Intelligence Directive) 6/9 : zone SCIF (Sensitive Compartmented Information Facilities)