Sécurité et conformité
Sécurité, confidentialité et intelligence artificielle responsable font partie de la conception de la plateforme.
Veriscore utilise des cadres réglementaires et d'assurance reconnus comme points de référence pour la gouvernance, les garanties techniques et l'amélioration continue. Les descriptions ci-dessous distinguent les obligations légales, le travail d'alignement et la certification indépendante.
RGPD et protection des données
Veriscore est conçu autour de la minimisation des données, de l'accès contrôlé, des mesures de sécurité et du soutien aux droits des personnes concernées par les données. La conformité au RGPD dépend finalement à la fois des contrôles techniques et du bon fonctionnement de l'organisation qui les exploite.
Cookies et eConfidentialité
Les choix en matière de cookies et de stockage par navigateur sont présentés séparément des fonctions essentielles de la plateforme. Les technologies non essentielles ne doivent être activées que lorsque les exigences de consentement applicables ont été respectées.
SOC 2
Veriscore utilise les critères de service de confiance SOC 2 comme référence pour les contrôles de sécurité, disponibilité, confidentialité, intégrité du traitement et confidentialité. Veriscore ne prétend pas détenir un rapport SOC 2 à moins qu'un examen indépendant ait réellement été effectué.
NIS2
La gestion des risques, la gestion des incidents, la résilience, la sécurité des fournisseurs et les contrôles d'accès sont développés en tenant compte des attentes en matière de cybersécurité de NIS2. Que la législation s'applique formellement dépend de l'entité opérationnelle, du service et du périmètre légal.
ISO/IEC 27001
Les pratiques de sécurité de l'information sont structurées autour d'une gestion basée sur les risques et des contrôles associés à l'ISO/IEC 27001. L'alignement n'est pas la même chose que la certification ; la certification nécessite un audit par un organisme de certification indépendant approprié.
Loi IA de l'UE
Les fonctionnalités prises en charge par l'IA sont traitées en fonction de leur objectif et de leur impact potentiel. Veriscore oeuvre en faveur de la transparence, de la supervision humaine, de la documentation et des contrôles des risques appropriés à l'IA utilisée dans les contextes de recrutement et d'évaluation professionnelle.
Ce que signifient nos déclarations de cadre
Conformité légale, alignement de la structure, préparation à l'audit et certification sont des choses différentes. Nous utilisons des termes précis pour que les clients n'aient pas l'impression qu'un certificat externe ou un rapport d'assurance existe alors que ce n'est pas le cas.
Les logos officiels de cadre et de certification ne sont pas utilisés comme des badges de confiance décoratifs. Lorsqu'une certification ou une assurance indépendante est obtenue à l'avenir, toute marque sera utilisée uniquement sous les règles de l'organisation qui l'a émise.
Contrôles partagés, pas des silos de sécurité séparés
De nombreux bons contrôles prennent en charge plusieurs obligations à la fois. Par exemple, une gestion forte de l'identité et des accès prend en charge en même temps les exigences en matière de confidentialité, de cybersécurité et d'assurance. C'est pourquoi Veriscore adopte une approche commune axée sur le contrôle plutôt que sur des projets de conformité non liés.
- Contrôle d'accès et principe du moindre privilège
- Cryptage et protection des informations sensibles
- Connexion, surveillance et gestion des incidents
- Gestion des risques fournisseurs et tiers
- Sauvegarde, récupération et résilience opérationnelle
- Développement sécurisé et changement contrôlé
- Vie privée et gouvernance responsable de l'IA
