Sécurité

Chez People2.0, la sécurité et la confidentialité sont fondamentales pour notre activité.
Notre système de gestion de la sécurité de l’information couvre cinq certifications ISO 27001 à l’échelle mondiale. Il s’appuie sur une architecture de défense en profondeur, des tests rigoureux et une surveillance continue afin d’assurer une protection et une réponse proactives.

Équipe dédiée à la sécurité de l’information et à la confidentialité

  • Nous maintenons une organisation centralisée de sécurité de l’information et de confidentialité dirigée par notre directeur mondial de la sécurité de l’information et de la protection de la vie privée, qui supervise la stratégie, la gouvernance, les politiques et l’alignement interrégional.
    • Cette équipe travaille à travers les régions, unités d’affaires et piles technologiques, et collabore avec le service juridique, la conformité, les risques et les opérations afin d’assurer que la sécurité et la confidentialité sont intégrées à tous les aspects.
    • L’équipe est responsable de l’élaboration des politiques, de la gestion des risques, de la coordination des audits, de la planification de la réponse aux brèches, de l’évaluation de la sécurité des fournisseurs, des programmes de sensibilisation et des initiatives d’amélioration continue.
  1. Assurance mondiale grâce à la norme ISO 27001
  • People2.0 détient la certification ISO 27001 en Amérique du Nord, au Royaume-Uni, dans l’Union européenne, en Inde et en Australie, ce qui garantit que nos pratiques en matière de sécurité sont conformes à une norme mondialement reconnue.
    • Notre SMSI est conçu pour répondre à l’ensemble des contrôles ISO 27001 (domaines de l’annexe A), avec des audits internes et externes réguliers pour valider et ajuster la conformité.
    • Dans toutes les régions géographiques, nous appliquons un modèle unifié d’évaluation des risques, de mise en œuvre des contrôles, de surveillance et d’amélioration continue.
  1. Défense en profondeur grâce à des outils de niveau 1 et à notre expertise

Nous associons les meilleures technologies à la supervision, aux tests et à la préparation humains :

  • Protection des terminaux/hôtes : SentinelOne EDR + Windows Defender utilisent l’IA, l’analyse comportementale, la prévention des menaces et le confinement automatisé.
  • Filtrage DNS/Web : Cisco Umbrella assure la défense à la périphérie du domaine et contre les menaces routables.
  • Protection des e-mails et contre le phishing : Cloudflare Area1 filtre les e-mails entrants pour détecter le phishing, le BEC et les attaques ciblées.
  • Gestion des identités et des accès : OKTA permet un contrôle centralisé des identités, l’authentification multifactorielle (MFA), l’authentification unique et l’application du principe du moindre privilège.
  • Sécurité des applications et du code : Snyk est intégré à nos pipelines SDLC afin d’identifier les vulnérabilités dans les dépendances, les conteneurs et le code.
  • Tests de pénétration : nous faisons appel à des pentesteurs internes et externes pour sonder les applications, les API et l’infrastructure, en simulant des adversaires afin de découvrir les faiblesses.
  • SIEM / Analytique : Rapid7 traite les journaux d’événements, corrélère les anomalies et déclenche des alertes sur différentes plateformes
  • Anti-ransomware / Défense IA : Halcyon AI ajoute une détection et une protection basées sur le comportement contre les ransomwares et les menaces sophistiquées.
  • Surveillance et contrôle 24 h/24, 7 j/7 : deux centres opérationnels de sécurité mondiaux surveillent attentivement les incidents et les signalent selon des protocoles définis.
  • Réponse aux incidents et analyse forensic : nous faisons appel à S-RM DFIR pour nous aider à contenir les incidents, à en déterminer les causes profondes et à y remédier si nécessaire.

En combinant l’IA, l’automatisation, le renseignement, les analystes humains et les tests, nous réduisons notre dépendance à l’égard d’un seul contrôle.

  1. Gouvernance, processus et supervision 🧭
  • Notre SMSI est supervisé par la direction générale et des comités internes de gouvernance de la sécurité afin de garantir sa conformité avec les risques de l’entreprise et les exigences réglementaires.
    • Nous maintenons un programme de gestion des risques robuste, évaluant, hiérarchisant, traitant et surveillant en permanence les risques de sécurité dans toutes les unités commerciales, régions et domaines technologiques.
    • Tous les employés, sous-traitants et fournisseurs tiers doivent suivre une formation de sensibilisation à la sécurité basée sur les rôles, des simulations de phishing et des cours de remise à niveau sur les pratiques de codage sécurisé.
    • Les politiques, procédures et normes sont versionnées et révisées régulièrement, avec des mises à jour dictées par l’évolution des menaces ou les changements réglementaires.
    • Nous imposons des évaluations de sécurité par des tiers et une diligence raisonnable aux fournisseurs ; les systèmes externes et les partenaires doivent répondre à nos critères de sécurité avant toute intégration.
  1. Transparence, responsabilité et confiance 🔍
  • Nous conservons des journaux prêts pour l’audit, des mesures de sécurité résumées et des preuves de certification, qui peuvent être partagés avec les clients dans le respect des conditions de confidentialité ou contractuelles appropriées.
    • En cas d’incident de sécurité, nous suivons un plan d’intervention documenté, faisons appel à l’assistance DFIR, informons les parties prenantes et menons des analyses des causes profondes et des enseignements tirés.
    • Des audits indépendants, des certifications externes et des partenariats externes en matière de tests d’intrusion et d’expertise judiciaire renforcent la surveillance objective et la responsabilité.
  1. Ce que cela signifie pour les clients 🤝
  • Protection cohérente : où que se trouvent vos données, elles sont soumises aux mêmes contrôles et à la même surveillance de base.
    • Défense multicouche et testée : des contrôles multiples et redondants contribuent à réduire les points de défaillance uniques.
    • Tests proactifs et renforcement : les tests d’intrusion permettent de détecter les faiblesses avant que les adversaires ne le fassent.
    • Résilience et réactivité : l’IA + l’automatisation + les SOC humains + le soutien médico-légal nous donnent la capacité de détecter, de contenir et de récupérer.
    • Confiance assurée : les certifications ISO, les rapports d’audit et les tests externes fournissent des preuves tangibles à vos équipes chargées de la sécurité et de la conformité.
    • Gestion des risques, pas de garanties parfaites : nous ne promettons pas un risque zéro, mais nous nous engageons à déployer des outils de pointe, des contrôles rigoureux, des tests continus et une transparence totale.

Chez People2.0, la sécurité et la confidentialité sont au cœur de toutes nos activités. Nous sommes fiers d’annoncer que nos systèmes de gestion de la sécurité de l’information (SGSI) sont désormais certifiés ISO/IEC 27001:2022 dans cinq entités à travers le monde.

Cette étape importante reflète des années d’investissement soutenu dans le renforcement de notre capacité à identifier, évaluer et atténuer les risques liés à la sécurité de l’information. Ces certifications soulignent notre engagement mondial en faveur de la responsabilité des dirigeants, de la sensibilisation des employés et de la mise en œuvre de contrôles techniques et procéduraux robustes.

Délivrées par des organismes de certification indépendants accrédités à l’issue d’audits externes rigoureux, ces certifications confirment que les SMSI de People2.0 ont été évalués et jugés conformes aux exigences de la norme ISO/IEC 27001:2022. Nos systèmes sont soutenus par une surveillance continue des risques, des audits internes réguliers et un cadre d’amélioration continue, garantissant une sécurité renforcée à l’échelle mondiale.

Grâce à cette réussite, People2.0 réaffirme son engagement en faveur d’une gestion responsable des données et démontre l’efficacité de sa gouvernance ISMS. Les contrôles de l’annexe A de la norme ISO/IEC 27001:2022 ont été pris en compte et appliqués de manière appropriée dans le cadre de notre approche fondée sur les risques, garantissant ainsi la mise en place de mesures de sécurité, techniques et organisationnelles efficaces dans toutes les entités certifiées.

Selon notre politique de confidentialité, ce site utilise un type de suivi sans cookies appelé API de stockage web, qui ne permet pas d’identifier des visiteurs spécifiques. Vous pouvez refuser cette fonction de suivi en désactivant la fonction sur la page « Désinscription ».

Ce site utilise également des témoins à des fins fonctionnelles, analytiques et publicitaires, qui servent à recueillir des informations sur la façon dont vous interagissez avec notre site. En cliquant sur « Accepter tout », vous consentez à notre utilisation de témoins (cookies).

Si vous refusez, vos informations ne seront pas suivies lorsque vous visiterez ce site web. Un seul cookie sera utilisé dans votre navigateur pour se souvenir de votre préférence de ne pas être suivi.

Bureaux Amériques

États-Unis

People2.0
C/O Bureau de la vie privée
2200, boulevard Renaissance.

 Suite 160
Roi de Prusse, PA 19406
États-Unis

Canada

People2.0
C/O Bureau de la vie privée
685, rue Hurontario
Suite 600
Brampton, ON L6W 0B4
Canada

Brésil

People2.0
C/O Bureau de la vie privée
Rua Conselheiro Lafaiete, 2003,
loja 4, Bairro Sagrada Família –
Cède : 31,035-560 –
Belo Horizonte/MG – Brésil

États-Unis

People2.0
C/O Bureau de la vie privée
4601, boulevard DTC
Suite 650
Denver, CO 80237
États-Unis

États-Unis

People2.0
C/O Bureau de la vie privée
2901 Wilcrest Dr.
Suite 500
Houston, TX 77042
États-Unis

Bureaux EMEA

Suisse

People2.0
C/O Bureau de la vie privée
Rue Saint Honoré 10
Neuchâtel 2000
Suisse

Belgique

People2.0
C/O Bureau de la vie privée
Maison d’affaires d’Anvers
Bredestraat 4
2000 Antwerpen
Belgique

Royaume-Uni

People2.0 C/O Bureau de la vie privée 320 Firecrest Court
Centre Park
Warrington

WA1 1RG

Royaume-Uni

Irlande

People2.0
C/O Bureau de la vie privée
Ten Earlsfort Terrace
Suite 101, Fitzwilliam Court
Leeson Close, D02YW24
Dublin, Irlande

Émirats arabes unis

People2.0
C/O Bureau de la vie privée
Bureau 506, 15e étage
Tour Al Sarab
ADGM Square
Île Al Maryah, Abu Dhabi
Émirats Arabes Unis

Les Pays-Bas

People2.0
C/O Bureau de la vie privée
Herikerbergweg 108, 1101 CM
Amsterdam | Les Pays-Bas

Royaume-Uni

People2.0
C/O Bureau de la vie privée
Unité 3.08 – 34-37, rue Liverpool
Londres
EC2M 7PP
Royaume-Uni

Allemagne

People2.0
C/O Bureau de la vie privée
Zimmerstr. 19
10969 Berlin

Bureaux APAC

Australie

People2.0
C/O Bureau de la vie privée
Niveau 13
80, rue Collins
Melbourne VIC 3000

Malaisie

People2.0
C/O Bureau de la vie privée
12e étage,
Symphonie de Menara, no 5,
Jalan Prof. Khoo Kay Kim,
Seksyen 13,
46200 Petaling Jaya, Selangor,
Malaisie

Inde

People2.0
C/O Bureau de la vie privée
#1-8-505/E/D/A,
Prakash Nagar
Begumpet
Hyderabad – 500016,
Telangana, Inde

Singapore

People2.0
Bureau de la confidentialité C/O
51, place Goldhill
#22-03
Singapour 308900

Nouvelle-Zélande

People2.0
C/O Bureau de la vie privée
Rsm Nouvelle-Zélande (Auckland),
Maison Rsm, Niveau 2,
62, promenade Highbrook,
East Tamaki, Auckland, 2013,
Nouvelle-Zélande

Hong Kong

People2.0
C/O Bureau de la vie privée
Niveau 27
World Wide House
9, chemin des Voeux Central
Centre de Hong Kong

Australie

People2.0
C/O Bureau de la vie privée
Suit 30 / 26-32
Jones Bay Wharf, Pirrama Road
Pyrmont NSW 2009
Australie

Ressources supplémentaires

Découvrez le marché mondial des talents grâce à nos ressources étendues.

Glossaire

Apprenez les termes essentiels pour la gestion mondiale des personnels.

Couverture mondiale

Relevez les défis liés au recrutement et aux réglementations dans le monde entier.

Répertoire des SME

Entrez en contact avec un expert local en conformité dans votre domaine d’intérêt

Base de connaissances

Accédez à notre bibliothèque de ressources sur le leadership éclairé.