Clever Cloud obtient la certification ISO 27001 : 2022

bannière iso27001
Nous sommes fiers d’annoncer que Clever Cloud a franchi une étape majeure dans son engagement continu envers la sécurité et la confidentialité des données de nos clients : l’obtention de la certification ISO 27001 : 2022.

Nous sommes ainsi le premier PaaS européen à l’obtenir pour ses services et sa propre infrastructure. Cette réalisation souligne notre détermination à offrir un environnement cloud indépendant, performant et fiable, mais aussi hautement sécurisé.

Qu’est-ce que la certification ISO 27001 : 2022 ?

Internationalement reconnue, la certification ISO 27001 est la référence du management de la sécurité de l’information (SMSI). Actuellement dans sa révision 2022, elle garantit qu’une organisation a mis en place un système de gestion incluant des politiques, des procédures et des contrôles physiques et informatiques pour protéger les informations confidentielles et sensibles. L’obtention de cette certification est l’aboutissement d’un processus rigoureux d’audits et de conformité, porté grâce au travail de nos équipes.

Pourquoi choisir un fournisseur de cloud ISO 27001 ?

Choisir un fournisseur de services cloud certifié ISO 27001 comme Clever Cloud présente des avantages indéniables pour les entreprises de toutes tailles :

  • Sécurité des données renforcée : La certification assure que vos données sont gérées et protégées conformément aux standards de sécurité internationaux les plus élevés.
  • Confiance accrue : Elle sert de preuve tangible de notre engagement envers la sécurité, augmentant la confiance dans nos solutions cloud.
  • Conformité facilitée : Elle aide nos clients à répondre plus facilement à leurs propres exigences réglementaires et de conformité en matière de sécurité des données.
  • Réduction des risques : Notre engagement envers les meilleures pratiques de sécurité réduit le risque de failles de sécurité et les conséquences potentielles pour votre entreprise.

Notre engagement envers la sécurité

L’obtention de la certification ISO 27001 : 2022 est la preuve de notre engagement indéfectible envers la sécurité, à tous les niveaux de notre organisation. Ce n’est pas simplement l’aboutissement d’un processus d’audit, mais la récompense d’un travail collectif de plusieurs années. Clever Cloud a construit sa plateforme et son système d’information sur une stratégie de sécurité très poussée, notamment à travers notre politique de No Trusted Network. Par ailleurs, les bases de la certification ISO 27001 : 2022 étaient déjà implantées avec l’obtention de la norme ISO 9001, soulignant l’exemplarité de notre système de management de la qualité.

ISO 27001 et l’hébergement, ce que cela signifie pour vous

Pour nos clients, Clever Cloud certifié ISO 27001 : 2022 signifie que vous pouvez compter sur un partenaire de cloud computing qui prend au sérieux la sécurité de vos données. Concrètement, cet argument peut aussi être utilisé par nos clients pour rassurer leurs partenaires et leurs clients finaux. Ils peuvent ainsi souligner le fait que leurs données sont dans un espace conforme, et qui respecte les normes de sécurité les plus rigoureuses du secteur.

Et les futures certifications ? 

Après ISO 27001, la certification HDS

Nous travaillons à l’obtention de la certification “Hébergement de Données de Santé”(HDS), sur les 6 volets que présente la norme. 

Les volets « Hébergeur d’infrastructure physique  » :

  • la mise à disposition, le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé
  • la mise à disposition, le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé

Les volets « Hébergeurs infogéreurs » :

  • la mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information de santé
  • la mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information
  • l’administration et l’exploitation du système d’information contenant les données de santé
  • la sauvegarde externalisée des données de santé

Aujourd’hui, nous travaillons avec des partenaires afin de proposer de l’hébergement HDS, certifié sur les 2 premiers volets de la norme à nos clients. 

La certification SecNumCloud

Nous travaillons en parallèle à l’obtention de la certification SecNumCloud. En effet, en avril 2023, Bruno Le Maire et Jean-Noël Barrot ont sélectionné Clever Cloud pour participer au programme d’accompagnement à l’obtention de la certification SecNumCloud, mis en œuvre par Bpifrance en collaboration étroite avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et la Direction Générale des Entreprises (DGE). Suite à cet accompagnement, nous avons déjà commencé les démarches de certification avec dès audits réalisés en décembre 2023.

Un partenaire de confiance

L’obtention de la certification ISO 27001:2022 par Clever Cloud est une phase importante dans notre objectif de fournir des services de cloud européen de premier plan, sécurisés et fiables. Nous comprenons l’importance capitale de la sécurité des données dans le monde numérique d’aujourd’hui, et nous nous engageons à offrir à nos clients les solutions les plus sécurisées et les plus solides disponibles. C’est l’une de nos obligations envers vous : non seulement de répondre à vos exigences concernant le cloud computing, mais aussi de surpasser les attentes en matière de sécurité et de fiabilité.

Blog

À lire également

MateriaDB KV, Functions: découvrez le futur de Clever Cloud à Devoxx Paris 2024

Clever Cloud est fier de présenter sa nouvelle gamme de produits serverless : Materia !
Entreprise

Notre nouvelle interface de logs est disponible en bêta publique

Notre nouvelle interface de logs est désormais disponible en bêta publique, venez la tester dès aujourd'hui !
Entreprise

Métriques : archiver des milliards de points chaque mois

Les métriques sont essentielles à notre fonctionnement. Avec une croissance de 2 To/semaine, il nous a fallu trouver une solution d'archivage automatisée.
Engineering