PROBIS Software GmbH met en œuvre un système de gestion de la sécurité de l'information certifié selon la norme ISO/IEC 27001:2022. Les contrôles de sécurité sont en outre alignés sur les critères SOC 2 Trust Services et couvrent tous les systèmes traitant des données financières et des coûts de construction dans le secteur immobilier.
Contrôlé et certifié par un organisme indépendant.
PROBIS ne dispose actuellement d'aucun rapport d'audit SOC 2 de type I ou II indépendant.
Chaque information ci-dessous est tirée de notre certificat ISO actuel et reflète notre situation réelle au regard de la norme SOC 2.
Une explication simple de ce que couvrent concrètement notre certification ISO 27001 et nos contrôles conformes à la norme SOC 2.
Des autorisations basées sur les rôles et une authentification multifactorielle pour chaque compte ayant accès aux données financières des clients.
Les données sont chiffrées lors de leur transmission (TLS 1.3) et au repos (AES-256) à tous les niveaux de la plateforme.
Chaque accès et chaque modification apportée à des enregistrements de données sensibles sont consignés et conservés en vue d'un contrôle indépendant.
Procédures documentées pour la détection, la remontée hiérarchique et la notification aux clients de tout incident de sécurité.
Des plans de sauvegarde et de restauration testés, afin que les données des clients restent accessibles même en cas de panne.
Chaque sous-traitant et fournisseur est évalué selon les mêmes normes de sécurité que celles que nous nous imposons à nous-mêmes.
La directive NIS 2 définit des exigences en matière de gestion des risques liés à la cybersécurité et de notification des incidents pour les entités essentielles et importantes des secteurs concernés. La directive NIS 2 ne constitue pas une certification d'une entreprise ou d'un produit ; son application juridique dépend de la transposition nationale, de l'activité, de la taille et du secteur d'activité de l'entreprise concernée.
Pour les clients soumis à la directive NIS 2, PROBIS peut fournir des informations pertinentes relatives à l'évaluation des fournisseurs afin de les aider dans leur propre évaluation des risques et la gestion de leur chaîne d'approvisionnement. Ce soutien ne décharge pas le client de ses obligations légales et ne garantit pas la conformité à la directive NIS 2.
La loi sur la résilience opérationnelle numérique (règlement (UE) 2022/2554) oblige les entreprises financières réglementées à gérer les risques liés aux prestataires tiers de services TIC et à inclure des clauses contractuelles appropriées dans leurs contrats de services TIC. Lorsque PROBIS fournit des services TIC à une entreprise financière, PROBIS l’assiste en tant que prestataire de services TIC tiers dans le cadre de l’accord DORA correspondant.
C'est à chaque établissement financier qu'il appartient d'évaluer, dans le cadre de ses propres activités, si un service PROBIS donné assure une fonction critique ou importante; PROBIS ne procède pas à cette évaluation au nom du client.