Notre plateforme SaaS, baptisée Duck Creek OnDemand, propose un modèle partagé pour la prestation de nos services. En collaboration avec Microsoft et ses services cloud Azure, nous travaillons en partenariat avec nos clients pour créer une architecture sécurisée et flexible, conforme aux exigences de sécurité et aux réglementations dans le cloud.
Sécurité et confiance
Chez Duck Creek, notre objectif est de vous offrir un environnement sûr et sécurisé en tirant parti des technologies de pointe et des meilleures pratiques afin de protéger vos données les plus sensibles et de vous aider à gérer vos obligations en matière de conformité.
Les services cloud Azure de Microsoft bénéficient de la confiance de plus de 95 % des entreprises du classement Fortune 500 et Assistance 90 référentiels de conformité dans plus de 140 pays, offrant des niveaux de sécurité physique que la plupart des entreprises peinent à atteindre. Pour plus d'informations sur la conformité Azure, veuillez consulter le Centre de confiance Microsoft à l'adresse https://www.microsoft.com/en-us/trust-center.
Duck Creek dispose d’une structure dédiée à la cybersécurité, chargée des opérations de sécurité, de l’ingénierie et de l’architecture de sécurité, de la gouvernance, de la gestion des risques et de la conformité, ainsi que de la réponse aux incidents. Dirigée par le responsable de la sécurité des systèmes d’information de Duck Creek, cette équipe s’appuie sur des capacités centralisées de surveillance et d’intervention en matière de sécurité pour identifier, analyser et contrer les menaces potentielles.
Les capacités opérationnelles de Duck Creek en matière de sécurité assurent une surveillance continue des événements de sécurité pertinents et s'appuient sur des processus de réponse aux incidents bien définis, des procédures d'escalade et des ressources spécialisées afin de contribuer à contenir les incidents de sécurité, à mener des enquêtes et à assurer la reprise après incident.
Nos services OnDemand sont conçus pour offrir plusieurs niveaux de protection, notamment des pare-feu d'applications web et des passerelles sécurisées en périphérie, l'isolation réseau, la gestion multifactorielle des accès privilégiés, des pare-feu au niveau des hôtes, le filtrage de contenu et la prévention avancée des menaces, pour n'en citer que quelques-uns. Pour en savoir plus sur la manière dont OnDemand intègre la sécurité dès la conception, veuillez consulter notre livre blanc sur la sécurité OnDemand.
Les exigences réglementaires et sectorielles ne cessent d’évoluer, ce qui oblige les organisations à respecter leurs obligations en matière de confidentialité, de sécurité, de résilience opérationnelle et d’intégrité des données. Ces exigences varient en fonction de la juridiction, du secteur d’activité, du rôle du client, ainsi que des services et des données concernés. Duck Creek met en œuvre un programme de sécurité, de confidentialité et de résilience conçu pour Assistance r la fourniture sécurisée et fiable de ses offres SaaS et pour aider ses clients à respecter leurs obligations de conformité applicables.
Duck Creek OnDemand dispose d’un système de gestion de la sécurité de l’information certifié ISO 27001 et se soumet chaque année à des audits indépendants SOC 1 Type II et SOC 2 Type II. Notre programme comprend également des évaluations annuelles des risques et des activités d’audit interne, ainsi que des dispositifs de continuité d’activité et de reprise après sinistre qui font l’objet de tests réguliers. Ces activités fournissent à nos clients des preuves d’assurance pertinentes concernant les contrôles en matière de sécurité, de disponibilité, de confidentialité et de résilience.
Les exigences telles que le RGPD, les exigences de résilience opérationnelle de l’APRA et la norme PCI DSS s’appliquent en fonction du rôle de chaque client, de son environnement réglementaire, des services utilisés et de son cas d’utilisation. Les contrôles de Duck Creek et les preuves d’assurance associées sont conçus pour aider les clients à respecter leurs obligations applicables. Les exigences de la norme PCI DSS s’appliquent spécifiquement lorsque les clients utilisent Duck Creek Intégré Payments ; d’autres offres Duck Creek OnDemand peuvent ne pas relever de l’environnement et du champ d’application de la norme PCI DSS relatifs aux données des titulaires de carte.
Si vous êtes déjà client ou partenaire de Duck Creek, rendez-vous sur le Centre de solutions pour télécharger ces documents. Sinon, veuillez contacter information.security@duckcreek.com pour en demander une copie.
