ISAE 3402 Type 2
MyDesk est soumis à un audit ISAE 3402 Type 2 réalisé annuellement par un auditeur indépendant. La déclaration couvre notre environnement de contrôle et nos processus de sécurité et est disponible pour les clients sous NDA.
ISAE 3402 Type 2 est une norme internationalement reconnue pour les contrôles internes des organisations de services. La déclaration de type 2 confirme non seulement que les contrôles sont correctement conçus (type 1), mais également qu'ils ont fonctionné efficacement pendant une période donnée.
RGPD et accord de traitement des données
MyDesk conclut en standard un accord de traitement des données (DPA) avec tous les clients. L'accord est conçu conformément à l'article 28 du RGPD et contient tous les éléments légalement requis, notamment :
- Finalité et portée du traitement
- Autorité d’instruction et limites
- Mesures de sécurité et exigences techniques
- Sous-traitants et divulgation
- Assistance concernant les droits des personnes concernées
- Supprimer et renvoyer des données
- Audit et documentation
Déclaration NIS2
MyDesk a préparé une déclaration NIS2 documentant notre approche de la cybersécurité conformément aux exigences de la directive NIS2. La déclaration est disponible sur demande et couvre l'évaluation des risques, la gestion des incidents, la sécurité de la chaîne d'approvisionnement et les mesures de sécurité techniques.
Accès à la documentation
Les clients actuels et potentiels peuvent demander l'accès à notre documentation de conformité via notre équipe de sécurité. La documentation est généralement fournie sous NDA et comprend les déclarations ISAE 3402, DPA et NIS2.
Aperçu de la conformité
- ISAE 3402 Type 2 - Audit annuel
- GDPR DPA - Standard pour tous les clients
- Relevé NIS2 - Disponible sur demande
- Auditeur externe - Contrôle indépendant
- Journal d'audit - Environnement de contrôle documenté
- Chiffrement - TLS + chiffrement au repos