Skip to main content

Notre engagement en matière de sécurité

Nous investissons continuellement dans notre programme de sécurité

Nous savons combien il est important de fournir des informations claires sur nos pratiques, nos outils et nos ressources en matière de sécurité, ainsi que sur les responsabilités au sein de Snyk. Nos clients peuvent ainsi choisir Snyk en toute confiance comme prestataire de services et comprendre comment nous sécurisons notre plateforme et les mesures que nous prenons à cet effet.

Conformité

Snyk est fier d’avoir obtenu une vérification indépendante de sa conformité aux normes suivantes et peut fournir des preuves ainsi que des informations sur les contrôles mis en place spécifiquement pour répondre à ces normes. Nous proposons également plusieurs documents de référence et tableaux de correspondance pour vous accompagner dans vos démarches de conformité lorsque des certifications ou attestations formelles ne sont pas requises ou ne s’appliquent pas.

ISO 27001

Chez Snyk, nous avons mis en place un système de management intégré de la sécurité de l’information qui comprend les contrôles définis par les normes ISO 27001 et ISO 27017. Ces deux ensembles de contrôles font l’objet d’un audit externe annuel.

ISO 27017

Snyk a choisi de mettre en œuvre les contrôles supplémentaires de la norme ISO 27017, conçus pour les fournisseurs de services cloud. Cette démarche s’inscrit dans notre engagement en faveur de la conformité et vise à créer un environnement cloud plus sûr et à réduire les risques liés à la sécurité.

SOC 2 Type II

Les contrôles de Snyk sont évalués chaque année par Schellman, spécialiste de la conformité dans de nombreux secteurs. Notre période de reporting s’étend de mai à juin de l’année suivante. Vous pouvez demander une copie de ce rapport à votre équipe de compte.

Lois et réglementations

Snyk s’engage à vous informer clairement sur la manière dont nous protégeons vos données de façon proactive et accordons la priorité à la confidentialité des données au sein de notre organisation, afin que vous disposiez des informations nécessaires pour répondre à vos propres exigences réglementaires et légales.

Vous trouverez des informations sur les contrôles de sécurité de Snyk dans le portail de sécurité.

Bouclier coloré avec un cadenas et des lignes en orbite, symbolisant la sécurité et la confidentialité des données.

Nous prenons la confidentialité très au sérieux

Snyk prend votre confidentialité très au sérieux. En tant qu’entreprise britannique exerçant ses activités en Israël, au Canada, aux États-Unis, en Europe et en Asie, Snyk est soumise au Règlement général sur la protection des données (RGPD) de l’UE et s’engage pleinement à respecter le RGPD ainsi que toutes les autres lois auxquelles elle est soumise.

Bouclier orné d’un symbole de nuage, entouré d’anneaux circulaires segmentés

Contrôles validés par un organisme externe

Même si nous ne pouvons pas proposer à nos clients de certification formelle de notre conformité, notre respect de l’ensemble des réglementations et législations applicables en matière de sécurité de l’information est vérifié régulièrement par des organismes externes dans le cadre de nos programmes ISO et SOC 2, ainsi que par notre équipe d’auditeurs internes dédiés.

Œil stylisé superposé à un document violet contenant des lignes de texte, symbolisant la transparence et la visibilité des politiques.

Des politiques transparentes

Snyk s’engage à garantir la transparence de toutes ses politiques relatives à la confidentialité et des accords associés. Notre politique de confidentialité explique comment nous traitons les données personnelles, comment nous les utilisons et quels sont vos droits à leur égard. Notre liste des sous-traitants détaille tous les tiers auxquels nous faisons appel pour fournir nos services et qui peuvent être amenés à traiter des données. Elle précise pourquoi nous faisons appel à eux, où ils interviennent et les services qu’ils fournissent.