Publié par Eran Feigenbaum, Directeur de la sécurité, Google Enterprise

La sécurité représente à la fois les fondations et la clé de voûte de nos offres professionnelles Google Apps, Vault et Cloud. Pour cela, nous investissons des millions de dollars dans nos différentes plates-formes. Nous sommes également transparents sur l’ensemble de nos actions menées en la matière, présentées dans notre livre blanc de la sécurité et dans cette vidéo de présentation de nos centres de données.

Si communiquer auprès de nos clients est nécessaire, cela n’est pas suffisant à nos yeux. La fiabilité de nos services d’hébergement est donc régulièrement auditée par des organismes certifiés et indépendants. Cela s’applique aux processus et aux technologies que nous utilisons pour stocker les données et les applications de nos clients.

En 2011, nous avons ainsi passé avec succès l’audit SSAE-16 SOC 1. En mai 2012, Google Apps obtenait la certification ISO 27001. À cela s’ajoute désormais le label SSAE 16 / ISAE 3402 SOC 2 Type II. Ce dernier, délivré par le cabinet d’audit indépendant Ernst & Young, s’applique à nos services :

  • Google Apps
  • Google Apps Vault
  • Google Apps Script
  • Google App Engine
  • Google Cloud Storage
Cet audit de niveau SOC 2 Type II analyse en profondeur les processus que nous mettons en œuvre, et couvre l’ensemble des contrôles liés à la sécurité, l’intégrité, la confidentialité et la disponibilité des données hébergées dans nos serveurs. Nos clients ont ainsi une preuve supplémentaire, certifiée par un tiers de confiance, de notre capacité à héberger leurs informations avec un niveau de protection maximal.