Aller au contenu
SÉCURITÉ ET GOUVERNANCE

Une sécurité adaptée à votre mode de déploiement de Weezie.

Les responsabilités en matière de sécurité peuvent varier selon la manière dont Weezie est hébergée, intégrée et exploitée. Nous travaillons avec les clients pour comprendre le modèle de déploiement, définir les responsabilités pertinentes et identifier les considérations techniques et opérationnelles propres à leur environnement.

Secure infrastructure and operational controls for Weezie deployments.
MODÈLE DE RESPONSABILITÉS

Comprenez qui est responsable de quoi.

Le modèle de sécurité autour de Weezie dépend du déploiement choisi et des systèmes qui lui sont connectés. Certaines responsabilités concernent la plateforme Weezie elle-même, tandis que d'autres peuvent dépendre du mode d'hébergement, de l'infrastructure du client, des fournisseurs d'identité, des intégrations et des processus opérationnels internes.

Plateforme Weezie

Considérations de sécurité au sein de l'application Weezie et des composants maintenus dans le cadre du produit.

Sécurité de l'application

May include: Peut inclure : le comportement de l'application, les autorisations de la plateforme, les mécanismes d'authentification pris en charge et les contrôles de sécurité au niveau du produit.

Évolution de la plateforme

May include: Peut inclure : les mises à jour de l'application, les changements de dépendances, les correctifs et les modifications affectant les fonctionnalités prises en charge.

Configuration du produit

May include: Peut inclure : les rôles, les autorisations, les options d'authentification, les intégrations et les paramètres propres au déploiement.

Hébergement et infrastructure

Les responsabilités relatives à l'infrastructure dépendent du lieu et du mode de déploiement de Weezie.

Environnement de déploiement

May include: Peut inclure : l'infrastructure cloud, le réseau, les systèmes d'exploitation, les bases de données, le stockage, les sauvegardes et les services complémentaires.

Limites de l'environnement

May include: Peut inclure : les réseaux privés, les VPN, les règles de pare-feu, la segmentation du réseau et les restrictions d'accès.

Accès opérationnel

May include: Peut inclure : l'administration de l'infrastructure, la maintenance de la plateforme, les accès d'assistance et les procédures opérationnelles.

Environnement du client

Les clients conservent un rôle central dans la définition de la manière dont les personnes et les systèmes accèdent à leur déploiement.

Identité et accès des utilisateurs

May include: Peut inclure : la gestion du cycle de vie des utilisateurs, la configuration du fournisseur d'identité, l'attribution des rôles et les politiques internes d'accès.

Systèmes connectés

May include: Peut inclure : les identifiants d'API, les applications tierces, les pipelines de données, l'automatisation et les accès entre systèmes.

Gouvernance des données

May include: Peut inclure : la classification des données, les politiques de conservation, la gouvernance interne, les exportations et l'utilisation en aval des données Weezie.

POINTS À CONSIDÉRER EN MATIÈRE DE SÉCURITÉ

Examinez les domaines pertinents pour votre environnement.

Plutôt que de supposer qu'un même modèle s'applique partout, nous examinons les domaines pertinents pour chaque déploiement.

DÉPLOIEMENT

Les responsabilités en matière de sécurité dépendent du modèle de déploiement.

Les responsabilités en matière de sécurité dépendent du modèle de déploiement, des limites de l'infrastructure et de la manière dont les systèmes connectés sont intégrés.

Environnements gérés par Weezie

Lorsque Weezie exploite l'environnement applicatif, une part plus importante de l'infrastructure et de l'exploitation de la plateforme peut rester dans le périmètre opérationnel de Weezie.

Environnements gérés par le client

Pour les déploiements sur une infrastructure contrôlée par le client, les responsabilités liées à l'infrastructure peuvent rester principalement à la charge du client, tandis que Weezie prend en charge la couche applicative.

Environnements connectés

La plupart des déploiements interagissent avec des systèmes extérieurs à Weezie, notamment des fournisseurs d'identité, des SIG, des API, des pipelines de reporting, des OSS/BSS et d'autres systèmes opérationnels.

Alignez les accès sur le fonctionnement de votre organisation.

La sécurité ne se limite pas à l'infrastructure. Les accès et les échanges entre systèmes nécessitent des contrôles adaptés.

  • Accès des utilisateurs : configurez l'accès à la plateforme en fonction des rôles et responsabilités des équipes qui utilisent Weezie.
  • Accès à l'API : alignez l'accès programmatique sur les mêmes rôles, la même segmentation et la même finalité que l'accès interactif.
  • Accès administrateur : limitez les actions privilégiées aux personnes et processus responsables de la gestion de l'environnement.
  • Systèmes externes : incluez les intégrations de système à système lors de la définition de l'authentification, des autorisations, de l'accès réseau et des flux de données.
  • Circulation des données : encadrez les exportations, les pipelines de reporting et les intégrations lorsque les données traversent des environnements soumis à des périmètres de contrôle différents.
EXIGENCES DU CLIENT

Commencez par vos exigences.

Les exigences de sécurité varient selon les organisations, les secteurs, les modèles de déploiement et les processus d'achat.

  • Architecture applicative
  • Hébergement et déploiement
  • Authentification et accès
  • Rôles et autorisations
  • Architecture réseau
  • Sécurité de l'API
  • Stockage des données
  • Sauvegardes et reprise
  • Journalisation et supervision
  • Maintenance de la plateforme
  • Architecture d'intégration
  • Responsabilités opérationnelles
  • Considérations relatives à la protection des données
  • Questionnaires de sécurité et exigences d'achat
Opérations intégrées

Commencez par les exigences les plus importantes.

Nous pouvons travailler avec vos équipes techniques ou de sécurité afin d'examiner les domaines pertinents pour un déploiement Weezie et de fournir les informations disponibles sur la plateforme, l'architecture et le modèle opérationnel.