Sécurité et protection des données lors du développement de logiciels
La sécurité est un sujet omniprésent dans le domaine du développement de logiciels. Suivant le niveau de sensibilité d'un projet, des mesures générales, telles qu’un codage HTTPS, peuvent ne plus suffire. Dans ce domaine, nous offrons à nos clients une protection complète, maximale et globale. Nous aidons à satisfaire les exigences de conformité de la LPD (Suisse), du RGPD ou de la norme ISO 27001.
Nos mesures techniques et organisationnelles garantissent durablement la confidentialité, l’intégrité, la disponibilité et la robustesse des données, des systèmes et des services. Les personnes habilitées à traiter les données personnelles sont soumises à une obligation de confidentialité. Il n’est possible d’accéder à la documentation, au code source, aux systèmes, aux données client, aux bases de données, aux sauvegardes, etc. qu’avec l'autorisation correspondante et nécessaire (« principe du moindre privilège »). D’autres mesures sont possibles, par exemple des règles en matière de programmation sécurisée, le recours à des technologies de cryptage, des audits de sécurité réguliers et des essais de pénétration, une surveillance 24 h/24 des systèmes ou des redondances dans l'hosting-infrastructure