Notre plateforme SaaS, baptisée Duck Creek OnDemand, propose un modèle partagé pour la prestation de nos services. En collaboration avec Microsoft et ses services cloud Azure, nous travaillons en partenariat avec nos clients pour créer une architecture sécurisée et flexible, conforme aux exigences de sécurité et aux réglementations dans le cloud.
Sécurité et confiance
Chez Duck Creek, notre objectif est de vous offrir un environnement sûr et sécurisé en tirant parti des technologies de pointe et des meilleures pratiques afin de protéger vos données les plus sensibles et de vous aider à gérer vos obligations en matière de conformité.
Les services cloud Azure de Microsoft bénéficient de la confiance de plus de 95 % des entreprises du classement Fortune 500 et Assistance 90 référentiels de conformité dans plus de 140 pays, offrant des niveaux de sécurité physique que la plupart des entreprises peinent à atteindre. Pour plus d'informations sur la conformité Azure, veuillez consulter le Centre de confiance Microsoft à l'adresse https://www.microsoft.com/en-us/trust-center.
Duck Creek dispose d'une équipe dédiée chargée des opérations de sécurité, de l'architecture de sécurité et de nos initiatives en matière de gouvernance, de risques et de conformité. Cette équipe est dirigée par le responsable de la sécurité des systèmes d'information de Duck Creek, basé dans nos locaux de Rosemont, dans l'Illinois, où se trouve notre centre d'opérations de sécurité. Le personnel chargé des opérations de sécurité surveille l'activité 24 heures sur 24, 7 jours sur 7, assure la protection contre les activités malveillantes et est prêt à intervenir en cas d'incident.
Nos services OnDemand sont conçus pour offrir plusieurs niveaux de protection, notamment des pare-feu d'applications web et des passerelles sécurisées en périphérie, l'isolation réseau, la gestion multifactorielle des accès privilégiés, des pare-feu au niveau des hôtes, le filtrage de contenu et la prévention avancée des menaces, pour n'en citer que quelques-uns. Pour en savoir plus sur la manière dont OnDemand intègre la sécurité dès la conception, veuillez consulter notre livre blanc sur la sécurité OnDemand.
Les exigences réglementaires ne cessent d'évoluer, obligeant les entreprises à se conformer à une multitude de mesures de contrôle en matière de confidentialité et d'intégrité des données. Ces exigences sont complexes et varient en fonction de la région, du secteur d'activité et de la nature des données concernées. Duck Creek examine les exigences réglementaires qui s'appliquent à l'entreprise en tant que fournisseur de solutions SaaS dans le secteur des services informatiques, afin d'aider ses clients à se conformer à ces exigences.
Les offres Duck Creek OnDemand sont conformes à la norme ISO 27001, et nous faisons l'objet d'audits indépendants SOC 1 Type II et SOC 2 Type II annuels. De plus, nous réalisons chaque année des évaluations des risques et des audits internes. Duck Creek est conscient de l'importance d'offrir à ses clients un programme de sécurité de l'information solide, proposant les options conformes aux normes du marché attendues d'un fournisseur SaaS tiers de premier plan.
Si vous êtes déjà client ou partenaire de Duck Creek, rendez-vous sur le Centre de solutions pour télécharger ces documents. Sinon, veuillez contacter information.security@duckcreek.com pour en demander une copie.
