SÉCURITÉ
Decisity est conçu en cohérence avec les standards internationaux de sûreté et de sécurité les plus exigeants, afin que vos documents stratégiques restent protégés à chaque étape.
Vos données sont chiffrées au repos en AES-256 et en transit en TLS 1.2 ou supérieur. Tous les documents chargés et les résultats d'analyse sont stockés dans des environnements isolés et à accès contrôlé au sein de notre infrastructure cloud.
Notre architecture de contrôle des accès suit le principe du moindre privilège. L'authentification multifacteur, les permissions par rôle et une journalisation d'audit complète garantissent que seuls les utilisateurs autorisés accèdent aux données sensibles de la mission.
Vous gardez le contrôle de vos données à tout moment. Gérez les durées de conservation pour les aligner sur vos politiques internes et vos obligations réglementaires. Vos données ne sont jamais utilisées pour entraîner des modèles d'IA.
Du chiffrement à la gestion des accès, Decisity applique des standards exigeants pour garder vos documents stratégiques sûrs, confidentiels et défendables, et donner à votre équipe la sérénité de se concentrer sur l'essentiel.
Conformité
Decisity est conçu en cohérence avec ISO 27001:2022, la norme internationale des systèmes de management de la sécurité de l'information.
Un traitement des données pensé d'abord pour le RGPD, conçu pour s'aligner sur le standard le plus strict au monde en matière de confidentialité et de protection des données.
Nos contrôles sont alignés sur les principes SOC 2 pour une gestion sûre et responsable des données clients sur l'ensemble de notre plateforme.
Notre cadre de gouvernance de l'IA est conçu en cohérence avec ISO 42001, afin de donner à nos clients confiance dans la façon dont nous concevons, déployons et exploitons l'IA de manière responsable.
Decisity est conçu pour s'aligner sur le règlement européen sur l'IA (AI Act), en soutenant un usage transparent, responsable et centré sur l'humain de l'intelligence artificielle.
Decisity est conçu pour s'aligner sur la directive européenne NIS2, en soutenant des mesures de cybersécurité robustes pour les réseaux et les systèmes d'information de notre infrastructure.
Infrastructure
Toutes les données sont chiffrées en transit en TLS 1.2+ et au repos en AES-256. Les clés de chiffrement sont régulièrement renouvelées et gérées via des modules de sécurité matériels, logiquement séparés des données clients.
Notre environnement cloud est protégé par des pare-feu conformes aux standards du marché, des outils de détection des menaces avec mise à jour quotidienne des signatures et une surveillance complète des activités suspectes et des menaces potentielles.
Des tests d'intrusion indépendants sont menés par des tiers au moins une fois par an. Les vulnérabilités sont priorisées et corrigées selon leur gravité, les problèmes critiques sous 48 heures, les problèmes de gravité élevée sous 7 jours.
En cas d'incident de sécurité, Decisity informe les clients concernés dans les 72 heures et prend sans délai les mesures nécessaires pour contenir, investiguer et atténuer le problème en toute transparence.
Réservez une démo pour voir comment Decisity protège vos documents stratégiques les plus sensibles tout en délivrant rapidement des insights assistés par IA.
Demander une démoPour une documentation de sécurité détaillée, consultez notre politique de sécurité.