Le cycle de vie de la sécurité des informations

Dans tous les secteurs de l'informatique, les projets sont souvent gérés selon un modèle de cycle de vie, dans lequel un produit passe par un cycle d'amélioration et d'entretien sans point final. Cela vaut pour la sécurité des informations comme pour tout autre secteur des technologies de l'information.

Le cycle de vie de la sécurité des informations sert de guide aux opérations quotidiennes des professionnels de la sécurité. La compréhension du modèle de cycle de vie pour la planification de la sécurité de l'information donne aux professionnels un guide qui assure une progression continue et évolutive de la sécurité des informations d'une entreprise.

Dans ce guide, nous répondrons à une question essentielle : quelles sont les étapes du cycle de vie du programme de sécurité des informations ?

 

Fondamentaux : Politique et normes de sécurité

Avant de nous plonger dans les étapes du cycle de vie des informations, nous devons d'abord présenter les fondamentaux.

Le cycle de vie d'un programme de sécurité des informations dépend de fondamentaux solides. Les fondamentaux constituent l'ensemble des politiques et procédures de l'entreprise sur lesquelles l'équipe de sécurité basera son processus de cycle de vie.

 

Avantages de fondamentaux solides

 

Des politiques et normes claires et bien établies constituent des éléments essentiels à la sécurité des informations. Prenez le temps de mettre en place des normes claires :

  • DĂ©finir des attentes claires : Les politiques et les procĂ©dures crĂ©ent un cadre clair auquel les Ă©quipes de sĂ©curitĂ© peuvent se rĂ©fĂ©rer lorsqu'elles analysent et Ă©valuent les systèmes existants et les nouveaux systèmes. Elles disposent ainsi d'un ensemble solide de politiques et de normes de comparaison, plutĂ´t que d'un objectif flou.
  • CrĂ©er de la cohĂ©sion : De nombreux projets de sĂ©curitĂ© des informations peuvent ĂŞtre menĂ©s sĂ©parĂ©ment sur des problĂ©matiques particulières. Des politiques et des procĂ©dures claires constituent une base de rĂ©fĂ©rence Ă  partir de laquelle toutes les Ă©quipes peuvent travailler, ce qui permet de minimiser les solutions et les mises Ă  jour contradictoires.
  • Optimiser les amĂ©liorations :Des politiques et des normes dĂ©taillĂ©es Ă©tablissent une base de rĂ©fĂ©rence Ă  laquelle les Ă©quipes peuvent se rĂ©fĂ©rer lorsqu'elles mettent aux point et Ă©valuent des systèmes et des solutions, minimisant ainsi les allers-retours entre les Ă©quipes. Cela signifie que les Ă©quipes de sĂ©curitĂ© peuvent travailler plus efficacement tout au long du cycle de vie de la sĂ©curitĂ© des informations.

En fonction des politiques et des procédures mises en place par votre entreprise, votre cycle de vie des informations peut reposer sur des fondamentaux radicalement différents de ceux d'une autre entreprise. Toutefois, malgré ces fondamentaux, les cycles de vie de la sécurité des informations des entreprises suivent généralement un processus similaire, étape par étape. Ce processus est détaillé dans les sections suivantes.

 

Étape 1 : Identifier

La première étape du cycle de vie du programme de sécurité des informations consiste à identifier les éléments à protéger. Dans un protocole de sécurité des informations, on ne peut pas protéger ce que l'on ne connaît pas. L'identification est donc une première étape essentielle pour s'assurer que le cycle couvre tous les aspects d'un réseau.

 

L'identification est essentielle, car on ne peut pas protéger ce que l'on ne connaît pas

 

L'identification consiste principalement à cartographier le réseau sur lequel vous travaillez. Il convient de commencer à un niveau global, puis d'approfondir vers des détails plus spécifiques. Ces informations aident votre équipe de sécurité des informations à comprendre les outils d'un système et leurs liens, ainsi que les ressources actuellement disponibles pour les protocoles de sécurité des informations. Voici quelques-uns des éléments clés de l'étape d'identification :

  • Le nombre de serveurs, de routeurs et d'autres pĂ©riphĂ©riques disponibles
  • Les emplacements des pĂ©riphĂ©riques
  • Les types de systèmes d'exploitation fonctionnant sur le rĂ©seau
  • Le nombre et le type d'applications et de logiciels fonctionnant sur les systèmes
  • Le champ d'application et l'importance des applications et des logiciels pour chaque service
  • Le statut de chaque ordinateur et appareil mobile sur le rĂ©seau
  • Les pĂ©riphĂ©riques prioritaires pour votre entreprise
  • L'infrastructure actuelle des systèmes de sĂ©curitĂ©

La collecte de ces informations implique la réalisation d'un audit des systèmes de l'entreprise. Les audits débutent généralement par un aperçu général et une évaluation des outils et plates-formes actuels. Toutefois, cette vérification doit également comporter des entretiens et des discussions internes. Des conversations avec des professionnels de la sécurité, des informaticiens et des personnes issues d'autres services permettront de mieux comprendre les systèmes actuels, leurs liens, leur fonction au sein de l'entreprise et leur importance dans les différents services. En outre, des ressources externes sont souvent utilisées lors des audits pour fournir un aperçu objectif de la situation de votre entreprise, ce qui enrichit les informations recueillies lors de l'audit.

Une fois l'audit terminé, l'équipe chargée de la sécurité des informations dispose d'un aperçu complet de la situation actuelle de l'entreprise en matière de sécurité des informations. Ces données sont généralement consignées dans un document et stockées en vue d'une utilisation et d'une référence ultérieures dans le cadre du cycle de vie de la sécurité des informations.

 

Étape 2 : Évaluer

Une fois que l'équipe de sécurité des informations a dressé une carte complète des outils technologiques existants dans l'entreprise par le biais du processus d'identification, il est temps de passer à la phase d'évaluation. Au cours de l'étape d'évaluation, les professionnels de la sécurité utilisent les informations recueillies lors du processus d'identification et effectuent une évaluation de la sécurité de tous les périphériques. Ce processus d'évaluation est l'une des étapes les plus complètes du cycle de vie de la sécurité des informations et couvre plusieurs éléments, notamment l'analyse des processus et des systèmes, l'analyse des serveurs et l'évaluation des vulnérabilités.

 

Analyses des processus et systèmes

 

1. Analyses des processus et systèmes

La première partie de l'étape d'évaluation consiste à analyser la structure actuelle de l'activité. Au cours de cette analyse, les professionnels de la sécurité analysent les structures décrites au cours du processus d'identification et recueillent des informations complémentaires afin d'identifier les vulnérabilités. Il s'agit d'une tâche colossale, en particulier pour les grandes entreprises. Il est donc généralement recommandé d'utiliser une ou plusieurs des méthodes suivantes au cours de cette phase du processus d'évaluation :

  • Concentrez-vous d'abord sur les actifs essentiels : L'une des façons de gĂ©rer le processus d'Ă©valuation consiste Ă  Ă©tablir des prioritĂ©s en fonction de l'importance des actifs. Commencez le processus d'Ă©valuation en vous concentrant sur les actifs les plus vulnĂ©rables et les plus critiques pour le fonctionnement de votre entreprise. Cela permettra d'identifier rapidement les amĂ©liorations les plus importantes afin que l'Ă©quipe de sĂ©curitĂ© puisse les mettre en Ĺ“uvre plus rapidement.
  • Passage en revue descendant : Une autre façon de gĂ©rer le processus d'Ă©valuation consiste Ă  commencer par les systèmes des niveaux supĂ©rieurs et Ă  effectuer une analyse descendante. En analysant les systèmes du plus gĂ©nĂ©ral au plus dĂ©taillĂ©, les professionnels de la sĂ©curitĂ© peuvent identifier en premier lieu les problèmes plus importants et plus systĂ©miques.
  • Rechercher les signaux d'alerte : Enfin, l'Ă©quipe chargĂ©e de la sĂ©curitĂ© des informations peut avoir identifiĂ© des signaux d'alerte et des prĂ©occupations au cours du processus d'identification. Il s'agit notamment des versions de logiciels obsolètes, du matĂ©riel obsolète et du retour d'information de la part des employĂ©s. Les Ă©quipes peuvent tenir compte de ces questions lors du processus d'Ă©valuation, car ces signaux peuvent aider Ă  identifier des vulnĂ©rabilitĂ©s moins importantes dès le dĂ©but du processus d'Ă©valuation.

Lors de ces évaluations, les équipes de sécurité des informations continuent de recueillir des informations sur les ressources analysées. Parmi les informations que les équipes peuvent recueillir figurent des données sur les applications, leur configuration, l'emplacement des composants et l'utilisation de l'application au sein de l'entreprise. Toutes ces données permettent d'élaborer des évaluations approfondies de la vulnérabilité.

 

2. Analyses des serveurs

Au cours du processus d'évaluation, les équipes procèdent également à des examens internes de chaque serveur, notamment des configurations et des paramètres. Les équipes comparent les paramètres du serveur aux politiques et aux normes afin de garantir la conformité, en particulier dans les domaines suivants :

  • Politiques en matière de mots de passe et de comptes d'utilisateurs
  • ID d'utilisateurs, comptes d'administrateurs et groupes
  • Configurations du serveur web
  • Protocoles d'enregistrement et accès
  • Liens avec d'autres serveurs

 

Collecte d'informations sur chaque serveur, y compris les problèmes et les paramètres de configuration

 

Comme pour les examens des processus et des systèmes, les équipes recueillent des informations détaillées sur chaque serveur, notamment les problèmes et les paramètres de configuration. Toutes ces informations sont nécessaires pour effectuer des évaluations de vulnérabilité et analyser les serveurs et les processus en vue d'éventuelles mises à jour.

 

3. Évaluations de la vulnérabilité

Une fois que l'équipe de sécurité a terminé son travail de consultation et de collecte d'informations, elle procède à l'évaluation des vulnérabilités de chaque système. Les évaluations des vulnérabilités utilisent des pratiques de gestion des risques pour générer des analyses approfondies des risques actuels et futurs de chaque système.

Au cours du processus d'évaluation des vulnérabilités, les équipes de sécurité concentrent généralement leurs efforts sur les actifs essentiels et les domaines dans lesquels elles ont repéré des facteurs de risque potentiels. Au cours de l'évaluation des vulnérabilités, l'équipe identifie tous les sujets de préoccupation et pose des questions essentielles en matière de gestion des risques :

  • Quel est le niveau de risque tolĂ©rable pour chaque système ?
  • Dans quelle mesure chaque système est-il prĂŞt Ă  faire face aux menaces existantes ?
  • Quelle est la polyvalence du système pour faire face aux nouvelles menaces ?
  • Les donnĂ©es sont-elles sĂ©curisĂ©es en cas de catastrophe naturelle ?
  • Quelles sont les contre-mesures existantes pour chaque appareil et service ?
  • Quel sont les consĂ©quences commerciales d'une panne du système ?
  • La structure de sĂ©curitĂ© actuelle est-elle conforme aux rĂ©glementations industrielles, locales et fĂ©dĂ©rales ?

Une fois l'évaluation des vulnérabilités terminée, l'équipe documente les résultats afin de pouvoir s'y référer ultérieurement au cours du cycle de vie de la sécurité des informations.

 

Étape 3 : Conception

 

Conception

 

Une fois que l'équipe de sécurité a évalué tous les systèmes, il est temps d'utiliser les informations recueillies pour concevoir des solutions et des contre-mesures. Sur la base des vulnérabilités et des problèmes spécifiques identifiés lors de l'étape d'évaluation, l'équipe de sécurité des informations réfléchit aux moyens de résoudre les problèmes spécifiques, notamment les menaces de cybersécurité, les produits de sécurité, ainsi que la culture et les processus de sécurité des informations. Parmi les facteurs spécifiques que les équipes prennent en compte au cours de la phase de conception, on peut citer les suivants :

  • DiffĂ©rents niveaux de sĂ©curitĂ© : Les Ă©quipes de conception considèrent que les diffĂ©rents niveaux de sĂ©curitĂ© constituent un Ă©lĂ©ment essentiel de la conception. Dans ce protocole de conception, plusieurs niveaux de dĂ©fense protègent chaque système, en commençant par des mesures de protection gĂ©nĂ©rales comme les pare-feu et en allant jusqu'Ă  des mesures de sĂ©curitĂ© plus strictes comme les procĂ©dures d'authentification multifactorielle. Les concepteurs des processus de sĂ©curitĂ© doivent s'assurer que chaque système est protĂ©gĂ© par plusieurs niveaux de sĂ©curitĂ©, en particulier les systèmes critiques.
  • ConformitĂ© : Autre Ă©lĂ©ment Ă  prendre en compte lors de la conception : la conformitĂ© aux exigences rĂ©glementaires aux niveaux industriel, local et fĂ©dĂ©ral. Les structures de sĂ©curitĂ© Ă©laborĂ©es au cours du processus de conception doivent ĂŞtre conformes aux normes et Ă  la lĂ©gislation qui s'appliquent Ă  l'entreprise
  • ContinuitĂ© : La continuitĂ© des activitĂ©s est la capacitĂ© d'une entreprise Ă  maintenir ou Ă  rĂ©tablir un service après une interruption ou une panne. Votre Ă©quipe de sĂ©curitĂ© doit concevoir des systèmes et des processus avec des sauvegardes et des redondances intĂ©grĂ©es afin de garantir que l'entreprise puisse reprendre rapidement ses activitĂ©s normales après l'Ă©vĂ©nement.
  • Zone d'impact : Pour chaque modification potentielle, les Ă©quipes de conception doivent dĂ©terminer quels systèmes seront affectĂ©s par le changement. Certains changements peuvent avoir un effet limitĂ©, tandis que d'autres peuvent entraĂ®ner des changements plus gĂ©nĂ©ralisĂ©s qui affectent plusieurs systèmes.
  • EfficacitĂ© : Enfin, les Ă©quipes chargĂ©es de la conception des systèmes doivent tenir compte de tout compromis entre la sĂ©curitĂ© et l'efficacitĂ©. La sĂ©curitĂ© maximale peut ĂŞtre l'option la plus sĂ»re, mais le coĂ»t pour y parvenir peut ĂŞtre prohibitif, tant en termes de ressources que de perte de productivitĂ© due aux inefficacitĂ©s gĂ©nĂ©rĂ©es.

Une fois que l'équipe a élaboré des solutions potentielles pour résoudre des problèmes spécifiques, elle analyse chaque solution de manière approfondie et crée des plans individuels et des schémas directeurs pour chaque changement. Ces plans doivent inclure des modifications de la configuration du système, des changements de processus, des outils et d'autres facteurs, ainsi que la manière dont ils résoudront le problème. Le plan directeur doit également présenter une analyse des impacts de ces changements, y compris les modifications de procédure, les incidences sur les systèmes adjacents et les coûts de mise en œuvre.

Lorsque l'équipe a finalisé ses plans, elle présente ses solutions à la direction et aux responsables, qui prennent la décision finale sur un plan d'action pour chaque problème individuel.

 

Étape 4 : Mise en œuvre

 

Plan de mise en œuvre

 

Une fois la conception d'une solution approuvée, l'étape suivante du cycle de vie des informations est la mise en œuvre. À cette étape du processus, l'équipe crée un plan de mise en œuvre pour la solution et commence le déploiement. Ce plan de mise en œuvre comprend généralement les étapes suivantes :

  • Élaborer un plan de changement : Sur la base des plans Ă©laborĂ©s lors de la phase de conception, les membres de l'Ă©quipe de sĂ©curitĂ© Ă©labore un plan de changement Ă©tape par Ă©tape. Dans la mesure du possible, ils se concentrent d'abord sur les domaines les plus importants, puis sur les domaines les moins vulnĂ©rables. Le plan de changement doit Ă©galement tenir compte de la formation du personnel nĂ©cessaire Ă  la mise en Ĺ“uvre des nouvelles procĂ©dures ou politiques.
  • CrĂ©er des rĂ´les dans l'Ă©quipe : Après avoir Ă©laborĂ© un plan, l'Ă©quipe attribue des rĂ´les et des responsabilitĂ©s aux personnes impliquĂ©es dans la mise en Ĺ“uvre des changements. Il s'agira probablement de chefs de projet, de responsables informatiques, d'Ă©quipes de formation et de tout autre expert liĂ© aux changements en cours.
  • RĂ©cupĂ©rer des ressources : Ensuite, votre Ă©quipe se dote des outils nĂ©cessaires Ă  la mise en Ĺ“uvre des changements proposĂ©s. Il peut s'agir de programmes de sĂ©curitĂ©, de matĂ©riel de rĂ©seau et de logiciels nĂ©cessaires Ă  la mise en Ĺ“uvre et Ă  la maintenance des changements proposĂ©s.
  • Tester les changements : Une fois qu'elle a rĂ©cupĂ©rĂ© les ressources nĂ©cessaires, l'Ă©quipe effectue des tests pour s'assurer que les nouvelles ressources fonctionnent comme prĂ©vu. Si des problèmes inattendus surviennent, elle adapte le plan de changement en fonction des besoins.
  • Mettre en Ĺ“uvre les changements : Une fois que les tests ont validĂ© les rĂ©sultats souhaitĂ©s et que toutes les modifications apportĂ©es au plan de changement ont Ă©tĂ© finalisĂ©es, l'Ă©quipe de sĂ©curitĂ© met en Ĺ“uvre les nouveaux changements conformĂ©ment au plan. Elle procède Ă©galement Ă  des Ă©valuations et Ă  des examens rĂ©guliers pendant la phase de mise en Ĺ“uvre et apporte des ajustements en cas de retard.

Bien entendu, la phase de mise en œuvre doit également inclure tous les processus internes requis par l'entreprise pour les changements majeurs. Il peut s'agir de contrôles de gestion des changements et d'examens d'assurance de la qualité.

 

Étape 5 : Protéger

Cette étape est étroitement liée aux étapes de conception et de mise en œuvre, mais couvre un champ d'application légèrement différent. L'objectif de l'étape de protection, également appelée phase d'atténuation, est de valider vos mesures de sécurité afin de garantir que les systèmes sont conformes à vos politiques et normes de sécurité établies.

 

L'étape de protection

 

Au cours de cette phase, les équipes chargées de la planification de la sécurité des informations examinent le système dans son ensemble, ainsi que tous les nouveaux changements apportés au cours des étapes précédentes. Elle implique ce qui suit :

  • Politiques et normes : L'Ă©quipe de sĂ©curitĂ© veille Ă  ce que les systèmes nouveaux et existants respectent ou dĂ©passent les politiques et les normes de sĂ©curitĂ© Ă©tablies.
  • Niveaux de sĂ©curitĂ© :L'Ă©quipe vĂ©rifie que chaque système dispose d'un niveau de sĂ©curitĂ© appropriĂ© en fonction de son importance au sein de l'entreprise. Par exemple, les systèmes centraux bĂ©nĂ©ficient d'une plus grande sĂ©curitĂ© que les systèmes moins critiques.
  • VĂ©rification de la mise en Ĺ“uvre : L'Ă©quipe et les intervenants vĂ©rifient que toutes les nouvelles mesures ont Ă©tĂ© correctement mises en Ĺ“uvre. Cette Ă©tape consiste Ă  Ă©valuer chaque changement par rapport aux objectifs fixĂ©s lors des phases de conception et de mise en Ĺ“uvre.

Une fois que les systèmes et les changements ont été évalués, la phase de protection peut consister à répéter les phases de conception et de mise en œuvre afin de corriger les erreurs ou de cibler les domaines qui n'ont pas été pris en compte lors de la phase d'évaluation initiale.

 

Étape 6 : Surveiller

La dernière étape du cycle de vie de la sécurité des informations est la phase de surveillance. Au cours de cette phase, l'équipe de sécurité de l'information surveille le système et tout changement mis en place. Bien que les mesures de sécurité mises en œuvre aujourd'hui puissent protéger contre les vulnérabilités, rien ne garantit qu'elles resteront sécurisées à l'avenir. L'objectif de la phase de surveillance est double : veiller à ce que le renforcement de la sécurité reste en place et identifier les nouvelles vulnérabilités à mesure qu'elles apparaissent.

 

Domaines d'intérêt pour la phase de surveillance

 

La phase de surveillance exige que l'équipe de sécurité actualise et mette en œuvre des processus de surveillance en fonction des besoins, afin d'évaluer l'état des systèmes nouveaux et existants sur l'ensemble du réseau. La mise en place de ce processus implique l'analyse de quelques domaines clés :

  • MĂ©thodes de surveillance : Le contrĂ´le et la vĂ©rification des systèmes de rĂ©seau sont essentiels, mais la question est de savoir comment contrĂ´ler ces systèmes. Les intrusions dans le rĂ©seau peuvent ĂŞtre surveillĂ©es grâce Ă  l'enregistrement des Ă©vĂ©nements et Ă  d'autres systèmes de sĂ©curitĂ©, mais il est tout aussi important de s'assurer que les systèmes du rĂ©seau conservent des configurations correctes. Des vulnĂ©rabilitĂ©s peuvent ĂŞtre introduites lors de l'installation de nouvelles applications ou de nouveaux correctifs. Il est donc essentiel d'examiner rĂ©gulièrement les configurations pour s'assurer que les serveurs, les routeurs et les applications restent conformes aux politiques et aux normes de sĂ©curitĂ© de l'entreprise. L'Ă©quipe de sĂ©curitĂ© peut contrĂ´ler ces configurations manuellement ou Ă  l'aide d'outils de contrĂ´le de la conformitĂ©.
  • FrĂ©quence de la surveillance : Il est Ă©galement primordial de savoir Ă  quelle frĂ©quence un système doit ĂŞtre contrĂ´lĂ©. Votre Ă©quipe peut dĂ©terminer la frĂ©quence en fonction de la valeur de chaque ressource. Bien que chaque système doive ĂŞtre vĂ©rifiĂ© rĂ©gulièrement pour dĂ©tecter les vulnĂ©rabilitĂ©s, les systèmes essentiels doivent ĂŞtre contrĂ´lĂ©s plus souvent que ceux qui sont moins importants. Cette surveillance basĂ©e sur la valeur permet de s'assurer que chaque ressource bĂ©nĂ©ficie de l'attention nĂ©cessaire.
  • Mesures de surveillance :La surveillance doit Ă©galement comporter des mesures qui permettent de communiquer les donnĂ©es sous une forme quantifiable. Les donnĂ©es quantifiables permettent Ă  l'Ă©quipe de comparer les mesures d'un jour Ă  l'autre dans l'ensemble de l'entreprise. Cela permet de mieux visualiser la sĂ©curitĂ© et d'identifier plus facilement les lacunes.

Un protocole de contrôle de la qualité permettra aux professionnels de la sécurité des informations de continuer d'appréhender les systèmes de sécurité dans leur ensemble et de les informer lorsqu'une erreur critique se produit.

Outre l'établissement d'un protocole de surveillance, la phase de surveillance implique également de se tenir au courant des nouveaux développements dans le paysage de la cybersécurité. De nouvelles menaces apparaissent chaque jour et les meilleures pratiques en matière de sécurité de l'information évoluent constamment. Grâce à une combinaison de contrôle de qualité et de sensibilisation à la cybersécurité, les professionnels de la sécurité des informations peuvent déterminer le meilleur moment pour redémarrer le cycle de vie de la sécurité des informations.

 

Sécurité et conformité Box

L'utilisation du cycle de vie de la sécurité des informations au sein de votre entreprise est un excellent moyen de maximiser la sécurité et d'optimiser vos systèmes et vos équipes. Le cycle de vie du programme de sécurité des informations permet de hiérarchiser vos systèmes informatiques et d'analyser vos besoins à l'aide d'une procédure étape par étape, ce qui permet à votre entreprise de bénéficier d'une amélioration continue grâce à des protocoles d'évaluation et de contrôle. Avec un cycle de vie de la sécurité des informations bien développé, votre équipe de sécurité peut protéger efficacement votre entreprise contre la menace croissante des cyberattaques. Si vous êtes à la recherche d'un outil adapté à votre cycle de vie de la sécurité, Box est là pour vous aider.

Box est une plateforme sécurisée et facile à utiliser, conçue pour l'ensemble du cycle de vie du contenu. De la création et de l'édition de fichiers à la classification et à la conservation, Box vous aide à gérer toutes les étapes. Nous savons que le contenu est au cœur de votre activité. Notre plateforme d'Intelligent Content Management protège vos fichiers importants à l'aide de protocoles de sécurité et de conformité optimisés, notamment des contrôles d'accès intégrés, un chiffrement AES 256 bits et une visibilité totale. De plus, Box Shield, notre offre de sécurité avancée, exploite la puissance du machine learning pour vous défendre contre les menaces.

Découvrez pourquoi plus de 100 000 entreprises et 67 % des entreprises du classement Fortune 500 font confiance à l'Intelligent Content Management de Box. Pour commencer à utiliser Box dans votre entreprise, contactez Box dès aujourd'hui.

**Tandis que nous maintenons notre engagement inébranlable de proposer des produits et des services avec la meilleure protection de la vie privée, de la sécurité et de la conformité, les informations fournies dans cet article de blog ne constituent en aucun cas un conseil juridique. Nous encourageons vivement nos clients actuels et potentiels à faire preuve de diligence raisonnable lorsqu'ils évaluent la conformité aux lois applicables.

 

Découvrez pourquoi plus de 100 000 entreprises et 67 % des entreprises du classement Fortune 500 font confiance à Box