Sécurité et conformité

The Faria Team
  • Mise à jour

Sécurité des données et conformité réglementaire

Cette page décrit l'approche ManageBac+ en matière de sécurité des données, de confidentialité et de conformité réglementaire. Elle résume les normes, les mesures de protection et les politiques mises en œuvre pour protéger les données clients dans l'ensemble de nos systèmes.

ManageBac+ s'engage à assurer la sécurité de vos données grâce à des normes reconnues, des contrôles internes rigoureux et une infrastructure sécurisée.

Cet article présente un aperçu de notre cadre de sécurité, de nos certifications de conformité, de notre approche en matière de protection des données et de notre plan de continuité pour les écoles et les organisations utilisant ManageBac+ .

Aperçu

ManageBac+ applique les meilleures pratiques du secteur pour protéger les données clients lors de leur transmission, de leur stockage et au sein de ses systèmes internes. Notre modèle de sécurité repose sur des normes de conformité reconnues, des communications chiffrées, un accès contrôlé aux données de production et des politiques visant à garantir le respect des obligations de confidentialité dans les pays où nous opérons.

Nous maintenons également des plans de continuité des activités et de reprise après sinistre afin de garantir la résilience et la continuité des services en cas d'interruption.

Concepts clés

Conformité à la norme ISO/IEC 27001:2022

La norme ISO 27001 est une norme de gestion de la sécurité de l'information largement reconnue et utilisée par les organisations pour protéger leurs données. Le système de gestion de la sécurité de l'information ISO/IEC 27001:2022 de ManageBac+ a été certifié par BSI sous le numéro de certificat IS 664562.

Vous trouverez plus d'informations sur la norme ISO/IEC 27001:2022 et les systèmes de gestion de la sécurité de l'information ici . Notre certificat est disponible ici .

Cryptage des données

Toutes les données transmises entre votre ordinateur et nos systèmes sont chiffrées de bout en bout par défaut avec SSL. Les fichiers téléchargés et les sauvegardes sont également stockés et transmis via des connexions chiffrées.

Les données ne sont jamais transmises en clair. Les communications au sein de notre réseau interne sont effectuées via un VPN privé et sécurisé.

Conformité PCI DSS

ManageBac+ ne conserve aucune information de carte bancaire sur ses serveurs. Les données de paiement sont transmises de manière sécurisée à Stripe, notre passerelle de paiement conforme à la norme PCI, qui gère les transactions.

Les informations de paiement sensibles devant être traitées de manière sécurisée avant leur transmission à Stripe, ManageBac+ est également conforme à la norme de sécurité des données PCI. Notre certification est disponible ici .

Juridique, confidentialité et protection des données

Les données traitées par ManageBac+ doivent être conformes aux lois des pays où les services sont fournis. À cette fin, elles sont hébergées en toute sécurité sur des serveurs situés au Canada et gérées conformément à la LPRPDE . Nos conditions d’utilisation et notre politique de confidentialité sont disponibles ici .

ManageBac+ est conforme au RGPD. Vous trouverez plus d'informations sur nos politiques relatives au RGPD ici .

Pour les établissements scolaires en Chine, ManageBac+ est conforme à la loi chinoise sur la cybersécurité, notamment aux dispositions relatives à la protection des données personnelles des enfants, disponibles ici . Les écoles chinoises utilisent un domaine .cn et leurs données sont hébergées en Chine. Nous détenons également la certification ICP 17051512 .

Nous nous conformons également aux politiques de protection des données applicables dans les autres pays où nous exerçons nos activités, notamment :

  • Canada
  • Allemagne
  • Le Royaume-Uni
  • Les États-Unis d'Amérique

Une analyse de certaines de ces politiques est disponible ici .

Politique de sécurité

Nos politiques de sécurité interne sont régies par la norme ISO 27001. Les principales mesures comprennent :

  • Accès aux données de production soigneusement contrôlé et limité
  • Accès physique surveillé et contrôlé aux ordinateurs portables et aux serveurs
  • Normes de sécurité des mots de passe élevées
  • Analyse des logiciels malveillants et gestion centralisée des appareils accédant à nos systèmes
  • Formation annuelle obligatoire en matière de sécurité pour tous les utilisateurs
  • Une équipe d'intervention en cas d'incident de sécurité est disponible 24h/24 et 7j/7 et se réunit chaque semaine pour examiner la posture de sécurité.
  • Surveillance continue des nouvelles menaces, des violations signalées et des vulnérabilités afin d'évaluer leur impact opérationnel potentiel.

Continuité des activités et reprise après sinistre

Nous avons réalisé une analyse approfondie des risques pesant sur l'entreprise et disposons d'un plan de continuité d'activité et d'un plan de reprise après sinistre. Nos applications et nos données sont protégées par des environnements de secours actifs dans des centres de données de sauvegarde.

En tant qu'entreprise privilégiant le télétravail, nos employés peuvent travailler depuis d'autres lieux si nécessaire. En cas de catastrophe naturelle ou de problème réseau majeur, cela permet une reprise rapide des activités.

Avertissements et notes importantes

ManageBac+ ne stocke pas les informations de carte bancaire sur ses serveurs. Le traitement des paiements est assuré par Stripe, notre passerelle de paiement conforme à la norme PCI.

Les modalités d'hébergement des données peuvent varier selon les régions. Par exemple, les écoles chinoises utilisent un domaine .cn et leurs données sont hébergées en Chine afin de respecter les exigences de conformité locales.

Si votre établissement scolaire a besoin d'informations supplémentaires concernant nos politiques de sécurité et de conformité pour un examen interne, veuillez nous contacter pour une séance d'information sous NDA à l'adresse security@managebac.com .

En résumé

  • ManageBac+ respecte les normes de sécurité et de conformité reconnues, notamment la conformité aux normes ISO/IEC 27001:2022 et PCI DSS.
  • Les données clients sont protégées par chiffrement, contrôle d'accès, conformité aux réglementations régionales en matière de protection de la vie privée et surveillance de sécurité continue.
  • Des plans de continuité des activités et de reprise après sinistre sont en place pour assurer la résilience des services et la continuité des opérations.

Ces mesures témoignent de l'engagement continu de ManageBac+ à assurer la sécurité et la conformité des données clients.

Share

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 4 sur 8