Notre plateforme est certifiée ISO 27001 et intègre une approche security by design & privacy by design 

Les problématiques de sécurité d’accès, de sécurité fonctionnelle, de confidentialité des données et de conformité sont indispensables à la réussite des projets de transformation numérique. Dès lors que l’on cherche à améliorer l’efficacité collective de l’organisation, en interne comme en externe, il est important de bien anticiper ces règles essentielles et leurs impacts sur les applications métier créées.

C’est pourquoi l’ensemble des développements réalisés par Anakeen est certifié ISO 27001, aussi bien notre plateforme que les applications métier créées. Notre plateforme intègre ainsi nativement les dimensions security by design et privacy by design. Traditionnellement, l’attribution de droits d’accès et de niveaux de confidentialité était traitée séparément des données métier. Nos retours d’expérience de projets de transformation numérique nous a amené à changer de philosophie pour repositionner ces règles directement au niveau de la structure des données pour leur faire porter directement les règles de sécurité et de confidentialité.

Enfin, les droits sur les processus collaboratifs reposent quant à eux sur les rôles des personnes ou des groupes. Notre plateforme facilite ainsi la création de matrices de droits d’accès reprenant à la fois l’organigramme hiérarchique et l’organisation par activités ou géographique pour déterminer les profils et groupes d’utilisateurs correspondants.

Les 3 points clés qui facilitent
la gestion de la sécurité
et de la conformité
dans notre plateforme

Les 3 points clés
qui facilitent la gestion de
la sécurité et de la conformité
dans notre plateforme

Sécurité et conformité des applications web : notre approche security by design

La matrice de droits dynamiques security by design

Lorsque la gestion de la sécurité est séparée des données métier, le maintien à jour des droits devient vite complexe et conduit fréquemment des utilisateurs à disposer de droits inappropriés. Notre plateforme intègre une matrice de droits dynamiques security by design qui permet que ce soit la donnée elle-même qui porte les droits qu’elle offre. Les éléments qui permettent de définir les autorisations d’accès et la confidentialité font directement partie de l’information, et réagissent automatiquement à la modification de la donnée.

Par exemple, un compte-rendu de réunion est automatiquement accessible aux utilisateurs associés au projet concerné, aux personnes invitées à la réunion voire aux personnes mentionnées dans le document. Une gestion des droits centralisée, au sein d’une structure statique ne permet pas de s’accommoder des changements rapides de l’information. Dans notre exemple, si l’on modifie la liste des invités dans une application métier créée avec la plateforme Anakeen, les droits sont mis à jour immédiatement. La mise à jour de la donnée par les utilisateurs génère automatiquement la mise à jour des règles de sécurité, sans action particulière.

Sécurité et conformité des applications web : une traçabilité totale

La traçabilité totale

Une gestion performante de la sécurité doit assurer la traçabilité complète de toutes les actions effectuées par les utilisateurs. Dans notre plateforme, tous les mouvements de données, quels qu’ils soient, sont historisés par défaut : utilisateur, date, détails de la modification, ajout ou suppression, processus lié, utilisateur ayant activé le processus à l’origine, etc.

Cela permet de disposer d’une piste d’audit et de conformité sans faille. Les utilisateurs disposant des droits appropriés accèdent à un suivi complet des révisions d’un document ou d’un élément. Ils peuvent ainsi consulter l’état d’un document à une date antérieure et le comparer à une autre version. Enfin, notre plateforme permet également de travailler en suppression logique et pas physique, ce qui permet aux administrateurs de restaurer facilement des données en cas de problème.

Sécurité et conformité des applications web GDPR : notre approche privacy by design

La conformité RGPD privacy by design

La conformité RGPD
privacy by design

Dès la création initiale de la structure des données métier, notre plateforme permet d’identifier facilement les informations à caractère personnel. Tous les champs correspondants sont alors marqués pour que l’organisation puisse garantir facilement sa conformité RGPD pour les applications métier développées.

En effet, le jour où une personne veut faire valoir son droit de modification ou de suppression de ses données personnelles, le délégué à la protection des données (DPO) peut identifier rapidement toutes les informations personnelles concernées dans une interface d’administration dédiée. Il peut alors les modifier ou les supprimer facilement.

 » La plateforme Anakeen permet d’accéder à une traçabilité totale de toutes les modifications tout au long du cycle de vie des documents. De plus, la suppression logique et non pas physique, permet de restaurer facilement des documents à un état donné. »

Découvrez toute la puissance de notre plateforme de développement

Découvrez toute la puissance
de notre plateforme
de développement

contact-cta-anakeen