Sécurité

Chez People2.0, la sécurité et la confidentialité sont au cœur de notre entreprise.
Notre système de gestion de la sécurité de l’information couvre cinq certifications ISO 27001 à travers le monde, soutenu par une architecture de défense approfondie, des tests rigoureux et une surveillance continue pour protéger et réagir de manière proactive.

Équipe dédiée à la sécurité de l’information et à la protection de la vie privée 👥

  • Nous maintenons une organisation centralisée de sécurité de l’information et de confidentialité dirigée par notre directeur mondial de la sécurité de l’information et de la protection de la vie privée, qui supervise la stratégie, la gouvernance, les politiques et l’alignement interrégional.
    • Cette équipe travaille à travers les régions, unités d’affaires et piles technologiques, et collabore avec le service juridique, la conformité, les risques et les opérations afin d’assurer que la sécurité et la confidentialité sont intégrées à tous les aspects.
    • L’équipe est responsable de l’élaboration des politiques, de la gestion des risques, de la coordination des audits, de la planification de la réponse aux brèches, de l’évaluation de la sécurité des fournisseurs, des programmes de sensibilisation et des initiatives d’amélioration continue.
  1. Assurance mondiale via ISO 27001 🏛️
  • People2.0 détient la certification ISO 27001 en Amérique du Nord, au Royaume-Uni, dans l’UE, en Inde et en Australie, ancrant nos pratiques de sécurité à une norme mondialement acceptée.
    • Notre SGSI est conçu pour couvrir l’ensemble complet des contrôles ISO 27001 (domaines de l’annexe A), avec des audits internes et externes réguliers pour valider et ajuster la conformité.
    • À travers les régions géographiques, nous appliquons un modèle unifié d’évaluation des risques, de mise en œuvre contrôlée, de surveillance et d’amélioration continue.
  1. Défense en profondeur via outils de niveau 1 + expertise 🛡️

Nous associons une technologie de pointe à la supervision, aux tests et à la préparation humaine :

  • Protection des terminaisons / hôtes : SentinelOne EDR + Windows Defender utilisent l’IA, l’analyse comportementale, la prévention des menaces et le confinement automatisé
  • DNS / Filtrage Web : Cisco Umbrella protège à la périphérie des menaces de domaine et de routage
  • Courriel et protection contre l’hameçonnage : Cloudflare Area1 examine les courriels entrants pour détecter l’hameçonnage, le BEC et les attaques ciblées
  • Gestion de l’identité et des accès : OKTA permet le contrôle centralisé des identités, la MFA, l’authentification unique et l’application du moindre privilège
  • Sécurité des applications / Code : Snyk est intégré dans nos pipelines SDLC pour identifier les vulnérabilités dans les dépendances, conteneurs et code
  • Tests d’intrusion : Nous faisons appel à des pentesters internes et externes pour sonder les applications, les API et l’infrastructure — simulant les adversaires pour découvrir les faiblesses
  • SIEM / Analytique : Rapid7 traite les journaux d’événements, corrélère les anomalies et déclenche des alertes sur différentes plateformes
  • Défense antirançongiciel / IA : Halcyon AI ajoute une détection comportementale et une protection contre les rançongiciels et les menaces sophistiquées
  • Surveillance et supervision 24×7 : Deux centres mondiaux d’opérations de sécurité surveillent vigilamment et escaladent les incidents selon des protocoles définis
  • Intervention en cas d’incident et criminalistique : Nous engageons le S-RM DFIR pour aider à la maîtrise, à l’investigation des causes profondes et à la remédiation lorsque nécessaire

En superposant l’IA, l’automatisation, l’intelligence, les analystes humains et les tests, nous réduisons la dépendance à un seul contrôle.

  1. Gouvernance, processus et supervision 🧭
  • Notre SGSI est supervisé par la haute direction et les comités internes de gouvernance de la sécurité afin d’assurer l’alignement avec les exigences de gestion des risques et de réglementation des entreprises.
    • Nous maintenons un programme solide de gestion des risques, évaluant, priorisant, traitant et surveillant continuellement les risques de sécurité à travers les unités d’affaires, régions et domaines technologiques.
    • Tous les employés, contractuels et fournisseurs tiers doivent suivre une formation de sensibilisation à la sécurité basée sur les rôles, des simulations d’hameçonnage et des remises à niveau sur les pratiques de codage sécurisé.
    • Les politiques, procédures et normes sont révisées et mises à jour régulièrement, avec des mises à jour dictées par l’évolution des menaces ou des changements réglementaires.
    • Nous appliquons les évaluations de sécurité tierces et la diligence raisonnable des fournisseurs; Les systèmes et partenaires externes doivent répondre à nos critères de sécurité avant l’intégration.
  1. Transparence, responsabilité et confiance 🔍
  • Nous maintenons des journaux prêts pour l’audit, des indicateurs de sécurité résumés et des preuves de certification, partageables avec les clients sous des conditions de confidentialité ou contractuelles appropriées.
    • Si un incident de sécurité survient, nous suivons un guide documenté de réponse aux incidents, faisons appel au soutien du DFIR, informons les parties prenantes et réalisons des analyses des causes profondes et des leçons apprises.
    • Les audits indépendants, les certifications externes et les partenariats externes de pentesting / criminalistique renforcent la supervision objective et la responsabilité.
  1. Ce que cela signifie pour les clients 🤝
  • Protection constante : Où que vos données se trouvent, elles sont soumises aux mêmes contrôles et supervision de base.
    Défense en couches et éprouvée : Plusieurs commandes qui se chevauchent aident à réduire les points de défaillance uniques.
    Tests proactifs et renforcement : Les tests d’intrusion révèlent les faiblesses avant les adversaires.
    Résilience et réponse : IA + automatisation + SOC humains + soutien médico-légal nous donnent la capacité de détecter, contenir et récupérer.
    Confiance assurée : Les certifications ISO, les rapports d’audit et les tests externes fournissent des preuves tangibles à vos équipes de sécurité et de conformité.
    Gestion des risques, pas des garanties parfaites : Nous ne promettons pas zéro risque, mais nous nous engageons à déployer des outils de pointe dans l’industrie, des contrôles rigoureux, des tests continus et de la transparence.

Chez People2.0, la sécurité et la confidentialité sont au cœur de tout ce que nous faisons. Nous sommes fiers d’annoncer que nos systèmes de gestion de la sécurité de l’information (SGSI) sont désormais certifiés selon ISO/IEC 27001:2022 dans cinq entités à l’échelle mondiale.

Cette étape reflète des années d’investissements soutenus pour renforcer notre capacité à identifier, évaluer et atténuer les risques liés à la sécurité de l’information. Ces certifications soulignent notre engagement mondial envers la responsabilité du leadership, la sensibilisation des employés et la mise en œuvre de contrôles techniques et procéduraux robustes.

Délivrées par des organismes de certification indépendants accrédités après des audits externes rigoureux, ces certifications confirment que les SGSI de People2.0 ont été évalués et jugés conformes aux exigences ISO/IEC 27001:2022. Nos systèmes sont soutenus par une surveillance continue des risques, des audits internes réguliers et un cadre d’amélioration continue, assurant une posture de sécurité solide à l’échelle mondiale.

Par cette réussite, People2.0 réaffirme son engagement envers une gestion responsable des données et démontre l’efficacité de sa gouvernance SGSI. Les contrôles de l’annexe A de l’ISO/IEC 27001:2022 ont été examinés et appliqués selon notre approche axée sur les risques, assurant que des mesures efficaces de sécurité, technique et organisationnelle sont en place dans toutes les entités certifiées.

Bureaux des Amériques

États-Unis

People2.0
C/O Bureau de la vie privée
2200, boulevard Renaissance.

 Suite 160
Roi de Prusse, PA 19406
États-Unis

Canada

People2.0
C/O Bureau de la vie privée
685, rue Hurontario
Suite 600
Brampton, ON L6W 0B4
Canada

Brézil

People2.0
C/O Bureau de la vie privée
Rua Conselheiro Lafaiete, 2003,
loja 4, Bairro Sagrada Família –
Cède : 31,035-560 –
Belo Horizonte/MG – Brésil

États-Unis

People2.0
C/O Bureau de la vie privée
4601, boulevard DTC
Suite 650
Denver, CO 80237
États-Unis

États-Unis

People2.0
C/O Bureau de la vie privée
2901 Wilcrest Dr.
Suite 500
Houston, TX 77042
États-Unis

Bureaux EMEA

Suisse

People2.0
C/O Bureau de la vie privée
Rue Saint Honoré 10
Neuchâtel 2000
Suisse

Belgique

People2.0
C/O Bureau de la vie privée
Maison d’affaires d’Anvers
Bredestraat 4
2000 Antwerpen
Belgique

Royaume-Uni

People2.0
C/O Bureau de la vie privée
320 Firecrest Court
Centre Park
Warrington
WA1 1RG
Royaume-Uni

Irlande

People2.0
C/O Bureau de la vie privée
Ten Earlsfort Terrace
Suite 101, Fitzwilliam Court
Leeson Close, D02YW24
Dublin, Irlande

Émirats Arabes Unis

People2.0
C/O Bureau de la vie privée
Bureau 506, 15e étage
Tour Al Sarab
ADGM Square
Île Al Maryah, Abu Dhabi
Émirats Arabes Unis

Les Pays-Bas

People2.0
C/O Bureau de la vie privée
Herikerbergweg 108, 1101 CM
Amsterdam | Les Pays-Bas

Royaume-Uni

People2.0
C/O Bureau de la vie privée
Unité 3.08 – 34-37, rue Liverpool
Londres
EC2M 7PP
Royaume-Uni

Allemagne

People2.0
C/O Bureau de la vie privée
Zimmerstr. 19
10969 Berlin

Bureaux APAC

Australie

People2.0
C/O Bureau de la vie privée
Niveau 13
80, rue Collins
Melbourne VIC 3000

Malaisie

People2.0
C/O Bureau de la vie privée
12e étage,
Symphonie de Menara, no 5,
Jalan Prof. Khoo Kay Kim,
Seksyen 13,
46200 Petaling Jaya, Selangor,
Malaisie

Inde

People2.0
C/O Bureau de la vie privée
#1-8-505/E/D/A,
Prakash Nagar
Begumpet
Hyderabad – 500016,
Telangana, Inde

Singapour

People2.0
C/O Bureau de la vie privée
65, rue Chulia
Centre OCBC #46-00
Singapore 049513

Nouvelle-Zélande

People2.0
C/O Bureau de la vie privée
Rsm Nouvelle-Zélande (Auckland),
Maison Rsm, Niveau 2,
62, promenade Highbrook,
East Tamaki, Auckland, 2013,
Nouvelle-Zélande

Hong Kong

People2.0
C/O Bureau de la vie privée
Niveau 27
World Wide House
9, chemin des Voeux Central
Centre de Hong Kong

Australie

People2.0
C/O Bureau de la vie privée
Suit 30 / 26-32
Jones Bay Wharf, Pirrama Road
Pyrmont NSW 2009
Australie

Ressources supplémentaires

Découvrez le marché mondial des talents grâce à nos ressources étendues.

Glossaire

Apprenez les termes essentiels pour la gestion mondiale de la main-d’œuvre.

Couverture mondiale

Naviguez à travers les défis et réglementations d’embauche à travers le monde.

Annuaire SME

Communiquez avec un expert local en conformité dans votre domaine d’intérêt

Base de connaissances

Accédez à notre bibliothèque de ressources en leadership éclairé.