Confidentialité, sécurité + conformité

Award Force applique des mesures de sécurité conformes aux meilleures pratiques pour vous protéger,
vous, votre entreprise, vos membres du jury + candidats, ainsi que leurs données personnelles.

Vous vous souciez de la sécurité. Nous aussi.

Nous sommes convaincus de proposer l’une des solutions de candidature et d’évaluation en ligne les plus sécurisées au monde. Si ce n’est pas le plus sûr.

NOUVEAU Consultez notre centre de confiance pour une vue d’ensemble complète de nos contrôles de sécurité, politiques et certifications.

Dans cette section

Sécurité

L’application Award Force et sa pile d’hébergement ont été conçues avec des pratiques et des fonctionnalités de sécurité intégrées, afin que vous n’ayez jamais à vous soucier de la sécurité des données stockées dans Award Force.

Authentification multi-facteurs (MFA)

Sécurité des serveurs

Notre architecture multi-serveurs est sécurisée dans un Virtual Private Cloud (VPC). Aucun accès via FTP n’est possible. L’accès aux serveurs n’est possible que pour le personnel autorisé, via une authentification SSH par clé, au moyen d’un accès VPN à notre VPC.

L’accès à notre infrastructure AWS est réservé au personnel autorisé d’Award Force et est régi par l’Identity and Access Management (IAM) et l’authentification multi-facteurs (MFA).

Authentification multi-facteurs (MFA)

Sécurité physique

Toute l’infrastructure physique de notre pile applicative et le stockage des données se trouvent dans des centres de données Amazon Web Services (AWS), avec un choix de localisations de résidence. L’architecture des centres de données et du réseau AWS est conçue pour respecter des normes mondiales strictes telles que SOC 1, SOC 2, SOC 3 et les contrôles de la Cloud Security Alliance. Ces normes répondent aux exigences des organisations les plus sensibles en matière de sécurité.

Les centres de données AWS sont installés dans des sites discrets. L’accès physique est strictement contrôlé, tant au périmètre qu’aux points d’entrée des bâtiments, par du personnel de sécurité professionnel utilisant la vidéosurveillance, des systèmes de détection d’intrusion et d’autres moyens électroniques.

Authentification multi-facteurs (MFA)

Chiffrement des données

Conformément aux meilleures pratiques de sécurité, toutes les données au repos (dans nos bases de données et nos stockages de médias) sont stockées chiffrées. Toutes les données en transit (y compris les identifiants de connexion et les informations de carte bancaire pour les prix avec candidature payante) sont protégées par défaut via TLS 1.3 (https), avec un chiffrement (AES) 256 bits et des certificats signés SHA-256.

Authentification multi-facteurs (MFA)

Données personnelles chiffrées

Les données personnelles, parfois appelées Personally Identifiable Information (PII), sont des informations pouvant servir à identifier, contacter ou localiser de manière unique une personne. La sécurisation des PII est imposée par diverses réglementations et lois sur la confidentialité à l’échelle internationale. Des couches de chiffrement supplémentaires peuvent être appliquées afin de renforcer la sécurité des champs de données sensibles.

En savoir plus sur la manière dont nous protégeons les PII

Authentification multi-facteurs (MFA)

Contrôle d’accès basé sur les rôles et les autorisations

Award Force dispose d’un système extensible permettant de définir des rôles utilisateur et les autorisations d’utilisation associées, afin que les utilisateurs n’accèdent qu’aux fonctionnalités auxquelles ils sont autorisés, qu’il s’agisse de candidats, de membres du jury, de coordinateurs ou de responsables.

Authentification multi-facteurs (MFA)

Authentification multi-facteurs facultative

Chaque utilisateur peut choisir de renforcer la protection de son compte contre les accès non autorisés en activant l’authentification multi-facteurs (MFA). La MFA peut également être exigée pour certains rôles disposant de niveaux d’accès élevés.

La méthode d’authentification principale après le mot de passe est un mot de passe à usage unique basé sur le temps (TOTP). Les méthodes de récupération de secours incluent des codes de récupération et des SMS.

Authentification multi-facteurs (MFA)

MotsDePasse

L’accès aux comptes utilisateur est protégé par mot de passe. Les mots de passe sont stockés à l’aide d’un hachage bcrypt à sens unique. Par conséquent, le mot de passe d’origine ne peut jamais être lu, vu ni récupéré par quiconque, y compris par les personnes disposant d’un accès direct à la base de données du système.

Une longueur minimale de 12 caractères est imposée pour les mots de passe.

Authentification multi-facteurs (MFA)

Données de carte bancaire

Award Force s’intègre directement à des passerelles de paiement tierces pour le traitement des paiements par carte bancaire pour les candidatures payantes.

Les informations de carte bancaire des utilisateurs ne sont jamais stockées dans les bases de données d’Award Force. Elles sont transmises directement à la passerelle de paiement.

Notre certificat d’attestation PCI-DSS est indiqué dans la section Certifications et documentation ci-dessous.

Authentification multi-facteurs (MFA)

Tests

Award Force effectue des tests de sécurité rigoureux, notamment des analyses de risques, des scans automatisés, ainsi que des tests de vulnérabilité et d’intrusion réalisés par des tiers. Dans le cas peu probable où un incident de sécurité ou une violation de données surviendrait, nous disposons d’un processus de résolution conforme aux meilleures pratiques et nous avertirons immédiatement les propriétaires de compte par e-mail.

Si les clients souhaitent effectuer leurs propres tests d’intrusion, nous serons ravis de faciliter la démarche, sur une pile clone dédiée et non productive, sur arrangement. Notre certificat de test d’intrusion le plus récent est disponible sur demande.

Confidentialité

Award Force accorde une importance primordiale à la confidentialité. Nos équipes travaillent ensemble pour traiter vos données de manière responsable et veiller à ce que votre droit à la vie privée soit respecté en permanence. Notre produit est également conçu pour vous aider à respecter les lois locales sur la confidentialité en vous offrant le choix de la région de stockage des données.

Authentification multi-facteurs (MFA)

Résidence des données

En ce qui concerne l’emplacement d’hébergement de vos données, vous avez la liberté de choisir parmi plusieurs régions prises en charge.
En savoir plus sur notre fonctionnalité de résidence des données

Authentification multi-facteurs (MFA)

Traitement des données

Nous avons développé et mis en œuvre des processus complets, des garanties de confidentialité et une formation continue pour nos équipes, afin de nous assurer que nous suivons des procédures de traitement des données conformes aux meilleures pratiques.

Authentification multi-facteurs (MFA)

Politique de confidentialité

En savoir plus sur notre politique de confidentialité, telle qu’exigée par notre société mère, Creative Force.

Conformité aux réglementations sur les données

Award Force regorge de fonctionnalités pour vous aider à maintenir la conformité aux exigences des différentes réglementations listées ci-dessous. Notre équipe travaille régulièrement à étendre notre couverture de conformité afin de vous aider à répondre à vos besoins.

Authentification multi-facteurs (MFA)

Règlement Général sur la Protection des Données (RGPD)

Le RGPD signifie Règlement Général sur la Protection des Données et est entré en vigueur le 25 mai 2018 dans l’UE et au Royaume-Uni.

Le RGPD remplace les lois nationales sur la confidentialité et la sécurité qui existaient auparavant dans l’UE par une loi unique, complète et applicable à l’échelle de l’UE, qui régit l’utilisation, le partage, le transfert et le traitement de toute donnée personnelle provenant de l’UE et du Royaume-Uni.

En savoir plus sur le RGPD

 

LGPD

Health Insurance Portability and Accountability Act (HIPAA)

HIPAA est l’acronyme de Health Insurance Portability and Accountability Act. Il s’agit d’une législation américaine destinée à protéger les informations de santé protégées (connues sous le nom de PHI) des résidents des États-Unis.

Award Force est un business associate entièrement conforme et nous pouvons signer un HIPAA BAA (business associate agreement) avec toute entité couverte traitant des informations de santé de résidents des États-Unis.

En savoir plus sur HIPAA

Authentification multi-facteurs (MFA)

California Consumer Privacy Act (CCPA)

Le California Consumer Privacy Act s’applique aux résidents de Californie et est entré en vigueur le 1er juillet 2020. Award Force reconnaît La Californie a récemment adopté un addendum au CCPA, connu sous le nom de California Privacy Rights Act (« CPRA »). Comme pour la LGPD, nous analyserons les exigences supplémentaires et mettrons à jour nos politiques et documents si nécessaire.

En savoir plus sur le CCPA

Authentification multi-facteurs (MFA)

Australian Privacy Principles

La législation principale qui régit la confidentialité en Australie est le Privacy Act 1988 (Cth). La pierre angulaire de cette loi est constituée par les Australian Privacy Principles (APP). Ces principes ont remplacé les précédents National Privacy Principles en mars 2014.

En savoir plus sur les APP

 

Fiabilité

Les programmes de prix reposent sur l’intégrité, la stabilité et la confiance et sont des projets critiques. À ce titre, Award Force a été conçue et est maintenue pour être aussi fiable que possible. Nous nous engageons à fournir un service stable, sécurisé à grande échelle, facilement disponible et récupérable.

Authentification multi-facteurs (MFA)

Continuité d’activité et reprise après sinistre

En cas de perturbation de nos opérations, notre plan de continuité d’activité et de reprise après sinistre est en place et garantit un impact minimal sur nos clients et leurs programmes.

Authentification multi-facteurs (MFA)

Base stable

Award Force s’appuie sur une infrastructure cloud AWS de premier plan. Elle est conçue avec des systèmes de redondance et de basculement, et est fiable et optimisée pour les performances.

Authentification multi-facteurs (MFA)

Évolutivité

Award Force est conçue pour répondre rapidement à l’augmentation des données clients et des charges utilisateurs. Notre solution offre des performances constantes et prévisibles, même en cas de volumes élevés.

Authentification multi-facteurs (MFA)

Disponibilité

Depuis 2016, les clients d’Award Force bénéficient de plus de 99,96 % de disponibilité de service. La majorité des interruptions était liée à une maintenance planifiée, que nous avons communiquée bien à l’avance. Nous nous imposons ces standards élevés de manière continue.

Authentification multi-facteurs (MFA)

Transparence du statut

Le statut du système en temps réel, détaillant l’état de divers composants de la solution ainsi que celui de la solution dans son ensemble, est facilement accessible via notre page de statut ouverte et accessible au public.

Certifications + documentation

Utilisez nos réponses au CAIQ pour accélérer l’évaluation de notre profil de sécurité, ou téléchargez ci-dessous nos certificats d’attestation IEC/ISO 27001 ou PCI-DSS.

NOUVEAU Consultez notre centre de confiance pour une vue d’ensemble complète de nos contrôles de sécurité, politiques et certifications.
Award Force est certifiée ISO/IEC 27001:2022

Award Force a été auditée et vérifiée de manière indépendante afin de satisfaire aux exigences de la norme ISO / IEC 27001 : 2022.

Télécharger le certificat depuis notre centre de confiance

Award Force est conforme à SOC 2 Type II

Award Force a été auditée et vérifiée de manière indépendante afin de répondre aux exigences de la norme SOC 2 Type II en matière de sécurité, de disponibilité et de confidentialité.

Télécharger le rapport depuis notre centre de confiance

Cyber Essentials
Soutenu par le gouvernement britannique et supervisé par le National Cyber Security Centre. Cyber Essentials est un programme de certification du Royaume-Uni conçu pour démontrer qu’une organisation dispose d’un niveau minimal de protection en cybersécurité, au moyen d’évaluations annuelles pour maintenir la certification.

Télécharger le certificat depuis notre centre de confiance

PCI-DSS

Safer Technologies 4 Schools (ST4S) est un programme de certification en matière de sécurité et de confidentialité pour les produits technologiques utilisés dans les écoles. Award Force a réussi l’évaluation ST4S de sécurité et de confidentialité, confirmant notre conformité aux exigences australiennes de protection des données dans l’éducation.

PCI-DSS
Award Force est entièrement conforme au Payment Card Industry Data Security Standard (PCI DSS) ; veuillez trouver notre attestation ci-dessous.

Télécharger l’attestation depuis notre centre de confiance

HECVAT

The Higher Education Community Vendor Assessment Tool (HECVAT) est un modèle d’évaluation de la sécurité qui vise à généraliser les questions de sécurité de l’information et de protection des données dans l’enseignement supérieur. Il s’agit de l’équivalent, pour l’enseignement supérieur, du CAIQ.

Télécharger l’évaluation

CAIQ

The Consensus Assessments Initiative Questionnaire (CAIQ) propose une méthode reconnue par le secteur pour documenter les contrôles de sécurité existants dans les services IaaS, PaaS et SaaS, offrant une transparence sur les contrôles de sécurité.

Télécharger notre réponse au CAIQ

Foire aux questions

Où Award Force est-il hébergé ?
:
;
Award Force utilise l’infrastructure Amazon Web Services (AWS) pour héberger le système. Nos serveurs d’application et de base de données sont situés dans l’Union européenne, aux États-Unis d’Amérique, à Hong Kong, au Canada et en Australie. Pour des raisons de sécurité, Amazon ne publie pas les emplacements physiques de ses centres de données.
Pouvons-nous utiliser notre propre domaine ?
:
;
Oui, les domaines personnalisés sont disponibles avec l'offre Pro.
Award Force est-il conforme à des lois sur la confidentialité ? Si oui, lesquelles ?
:
;
L’application Award Force regorge de fonctionnalités pour aider les clients à maintenir la conformité au RGPD, au CCPA, à la LGPD et aux APP.
Avez-vous une preuve de sécurité utilisée?
:
;
Oui, notre certificat ISO 27001 et notre attestation PCI-DSS sont librement disponibles ci-dessus, et nous serons ravis de vous transmettre nos résultats de test d'intrusion les plus récents. Veuillez nous contacter si vous souhaitez en recevoir une copie.