Confidentialité et sécurité des informations

Pratiques de sécurité

La confidentialité et la sécurité des informations sont une priorité pour PagerDuty. Nous démontrons notre engagement en matière de sécurité, de protection des données et de conformité par le biais d'analyses et de tests de sécurité internes et externes, de mises à jour régulières de nos politiques, de formations de sensibilisation à la sécurité pour les nouveaux employés et annuelles, ainsi que de formations complémentaires adaptées aux rôles de chaque employé. Nous réalisons également un audit mené par un tiers et avons obtenu les certifications SOC2 Type II et NIST 800-53 révision 5 (contrôles de base à faible impact) dans le cadre de nos activités d'autorisation FedRAMP à faible impact pour les services concernés.

Gouvernance

Le directeur technique de PagerDuty est responsable de la sécurité de l'information au sein de l'entreprise, notamment de la confidentialité et de la protection des données. Le comité d'audit du conseil d'administration supervise les risques liés à la cybersécurité, à la sécurité de l'information et à la confidentialité des données. Grâce à des rapports réguliers de la direction, le comité d'audit examine les programmes de sécurité de l'information de PagerDuty ainsi que l'évaluation, la gestion et l'atténuation des risques associés par l'entreprise.

Pour en savoir plus sur notre approche en matière de sécurité, notamment sur nos certifications de sécurité, consultez notre site web. www.pagerduty.com/sécurité .

Surveillance et signalement des incidents de cybersécurité

Nous disposons de divers systèmes de surveillance pour détecter les événements suspects ou anormaux et nous alerter en cas de tels événements, ainsi que de procédures de réponse aux incidents pour enquêter sur les incidents et les résoudre efficacement. La gestion des incidents de sécurité suit les phases de détection, de réponse et de rétablissement prévues par nos procédures de réponse aux incidents de sécurité et de réponse aux incidents opérationnels.

Pour en savoir plus sur nos processus de réponse aux incidents opérationnels, consultez réponse.pagerduty.com .

FedRAMP®

Le programme FedRAMP (Federal Risk and Authorization Management Program) est un programme de sécurité et de conformité standardisé à l'échelle du gouvernement américain. Il certifie les programmes de sécurité de l'information pour l'utilisation sécurisée des services cloud par le gouvernement fédéral. En mars 2025, nous avons obtenu l'autorisation FedRAMP® de niveau faible pour PagerDuty Operations Cloud. Pour en savoir plus, consultez notre site web. Étape clé de l’« autorisation » FedRAMP .