Conformité et sécurité

Sécurité. Conformité. Transparence.

Chez PROS, ces valeurs sont bien plus qu’une promesse — elles sont notre engagement. Nous garantissons une technologie sécurisée, des pratiques exemplaires, un personnel formé et une conformité rigoureuse pour protéger vos données et votre confiance.

Un leadership reconnu en matière de sécurité

Nos solutions reposent sur des plateformes sécurisées, renforcées par l’expertise d’une équipe dédiée aux enjeux de sécurité et de conformité.

PROS s’appuie sur une équipe de classe mondiale pour assurer la protection la plus avancée et robuste de vos données. Nous cultivons la confiance en mettant la sécurité au cœur de notre approche, convaincus qu’une vigilance constante nous permet de vous offrir des services et des solutions toujours plus performants — pour accompagner la croissance de votre entreprise.

Nos certifications comprennent

En savoir plus sur PROS Cloud

Grâce à une vaste gamme de solutions d’optimisation des offres et des prix, les applications cloud de PROS vous fournissent des outils puissants pour atteindre vos objectifs commerciaux en toute confiance.

Sécurité

Du produit à la plateforme, en passant par la sécurité physique, PROS applique des normes de sécurité reconnues à l’international – puis va toujours plus loin en se demandant : « Que pouvons-nous faire de plus ? »
  • Notre cloud utilise des centres de données stratégiquement positionnés, notamment au sein du réseau mondial Microsoft Azure, afin de minimiser la latence et de fournir des paires primaires et secondaires pour la sauvegarde.
  • Nous testons régulièrement les contrôles, systèmes et procédures clés de notre programme de sécurité de l'information afin de valider leur efficacité face aux menaces et aux risques.
  • Nous procédons à des audits internes fréquents, à des audits annuels par des tiers indépendants et à des évaluations continues des risques afin de surveiller en permanence le paysage des menaces.
  • Nous basons le cycle de développement sécurisé (SDL) de PROS sur les meilleures pratiques de l'industrie et l'adaptons à la méthodologie Agile, y compris la modélisation des menaces, les tests de sécurité au niveau du code pour s'assurer que les vulnérabilités sont identifiées rapidement et l'analyse régulière des vulnérabilités de l'environnement cloud de PROS.
  • Nous vous offrons une gestion complète des services informatiques, y compris la surveillance et les opérations de la pile, la reprise après sinistre et la gestion de la capacité, le tout avec un accord de niveau de service (SLA) au niveau de l'application.
Notre architecture sécurisée comprend le contrôle d'accès, l'authentification multifactorielle, le cryptage et des défenses de pointe contre les cyber-attaques. PROS offre les caractéristiques de sécurité et de disponibilité que vous attendez d'une application critique :
  • Environnements certifiés SOC2 et ISO 27001 avec gestion des incidents et des changements ITIL.
  • Application stricte des politiques de sécurité de l'information et formation annuelle à la sécurité pour tous les employés.
  • Les instances et les données des clients sont logiquement isolées. 
  • Des environnements conformes aux normes PCI et HIPAA sont disponibles, si nécessaire.
  • Pare-feu et détection/prévention des intrusions conformes aux normes industrielles
Cover page to PROS Information Security datasheet

PROS Information Security for B2B

Des solutions sécurisées sur lesquelles vous pouvez compter

Conformité

  • Certification ISO 27001 : compatibilité totale avec la norme mondiale pour la sécurité des actifs et de l'information telle que spécifiée par l'Organisation internationale de normalisation.
  • Conformité à la norme CSA Star : la Cloud Security Alliance signifie qu'un auditeur tiers indépendant a évalué et approuvé la sécurité du nuage de PROS.
  • Une planification solide de la continuité des activités et de la reprise après sinistre, y compris des tests de système, des exercices de formation et des exercices d'amélioration continue.
  • Conformité au GDPR : adhésion à l'ensemble le plus rigoureux de réglementations internationales énoncées dans le Règlement général sur la protection des données.
  • Certifié SOC2 : nos contrôles internes sont garantis sûrs, confidentiels et efficaces par le Trust Service Criteria.
  • La matrice de contrôle principale permet d'identifier et d'unifier les contrôles de sécurité dans le cadre de plusieurs normes internationales et sectorielles.

Ressources complémentaires