La sécurité opérationnelle commence dès le recrutement d’un ingénieur jusqu’à la formation et l’audit de ses produits de travail. Nous effectuons des vérifications standard des antécédents (y compris la vérification des diplômes) pour tous les nouveaux employés. Chaque employé reçoit une formation approfondie sur les politiques de sécurité de l’information de l’entreprise et doit signer qu’il a lu et compris ces politiques liées à la sécurité. Les informations confidentielles de l’entreprise sont accessibles uniquement à certains employés autorisés de SurveySparrow.
Il est impératif que les employés signalent toute activité ou menace suspecte observée.L’équipe RH prend des mesures disciplinaires contre les employés qui enfreignent les politiques de sécurité de l’organisation.Les incidents de sécurité, tels que les violations et les vulnérabilités potentielles, peuvent être signalés par les clients à l’adresse: support@surveysparrow.com.
SurveySparrow maintient une base de données de tous les systèmes d’information utilisés par les employés à des fins de développement dans un service d’assistance interne, aidé par un logiciel de détection automatique qui suit les modifications apportées à ces systèmes et leurs configurations. Seuls des logiciels autorisés et sous licence sont installés par les employés. Aucun tiers ou sous-traitant ne gère les logiciels ou les installations d’information, et aucune activité de développement n’est externalisée. Tous les systèmes d’information des employés sont autorisés par la direction avant leur installation ou utilisation.
Nous employons un consultant en sécurité externe pour effectuer des tests d’intrusion afin de tester la résilience de l’application hébergée. Ces tests sont toujours réalisés dans un système dupliqué, équivalent sur le plan architectural, sans aucune donnée client réelle. Le système de production n’est jamais soumis à de tels tests. Si un individu tente de réaliser un tel test dans l’environnement de production, il sera détecté comme une interférence, et l’adresse IP source sera bloquée. Une alerte sera alors envoyée aux équipes DevOps et Sécurité qui rectifieront le problème.
L’entreprise dispose d’un avis de confidentialité, approuvé par un conseiller juridique interne, disponible publiquement à l’adresse suivante : https://surveysparrow.com/legal/privacy-policy. La passerelle de paiement utilisée par SurveySparrow est conforme aux normes PCI.