Les normes et pratiques de sécurité des systèmes d’information de Quest sont conçues pour protéger l’environnement d’entreprise Quest et atteindre les objectifs commerciaux en matière de sécurité de l’information, de gestion des systèmes et des actifs, de développement et de gouvernance. Ces normes, stratégies et pratiques sont révisées au moins une fois par an. Toutes les révisions sont approuvées par la direction générale de Quest. Des copies des politiques Quest en matière de sécurité des systèmes d’information sont disponibles sur ce site Web.
Le programme Quest de confidentialité des données et de sécurité des systèmes d’information comprend des politiques, des normes et des procédures relatives aux restrictions d’accès physiques et logiques, la classification des données, les droits d’accès, les programmes d’accréditation, la conservation des enregistrements, la confidentialité des données, la minimisation des données, la sécurité de l’information et le traitement des données personnelles conformément au RGPD, à la loi CCPA et aux autres règlementations applicables en matière de confidentialité.
Quest prend très au sérieux la sécurité des systèmes d’information dans le traitement et le transfert des données personnelles. Cette présentation de la sécurité des systèmes d’information s’applique aux contrôles d’entreprise Quest en matière de protection des données personnelles qui sont traitées par Quest ou ses filiales et/ou transférées entre des sociétés du groupe Quest.
La disponibilité est aussi une question de sécurité
Le déni de service, le cyberverrouillage et les rançongiciels sont des menaces largement répandues. Quest a mis en place plusieurs en étapes pour protéger la disponibilité de vos données, y compris l’utilisation intensive de la réplication et des sauvegardes, ainsi que des contrôles d’accès physiques et logiques. Pour en savoir plus, consultez nos mesures techniques et organisationnelles.