Skip to content

Commvault : la protection de vos données

Face à d’innombrables menaces, la protection des données nécessite une approche multicouche, éprouvée et sécurisée dès la conception. En tant que partenaire de confiance, Commvault met en œuvre des protocoles renforcés de type « zero-trust » qui protègent les données d’entreprise à la source, tout en respectant les normes de sécurité les plus strictes, tant pour les administrations publiques que pour les entreprises.

Une sécurité des données à toute épreuve

Du centre de données au cloud, Commvault garantit une sécurité, une conformité et une résilience irréprochables à travers l’ensemble de ses services primés.


Conformité

Nous respectons des normes réglementaires strictes afin que notre organisation, ainsi que la vôtre, restent en conformité.


Sécurité

Nous respectons les meilleures pratiques en matière de sécurité, rigoureuses et évolutives, en accordant toujours la priorité à la confidentialité, à l’intégrité et à la disponibilité de vos données.


Confidentialité

Nous respectons votre vie privée et nous nous engageons à faire preuve de transparence quant à nos pratiques en matière de gestion des données.

Certifications et conformité

Obtenez vos certifications et assurez votre conformité

Certifié GovRAMP

Les normes les plus strictes en matière de confidentialité, d’accessibilité et de disponibilité établies pour les prestataires et les agences du gouvernement américain.

Conforme à la norme FIPS 140-3

Valide les modules cryptographiques destinés au chiffrement et au traitement des documents dans le cadre de la gestion des données sensibles.

Certifié ISO/IEC 27001:2022

Établit des normes internationales pour la gestion des risques liés à la sécurité de l’information.

Applicable aux clients Commvault Cloud SaaS et à la plateforme de services gérés à distance (RMS).

Conforme aux normes NIST 800-53 CP9 et CP10

Établit des normes en matière de plans d’urgence et de gestion de la configuration afin de préserver la sécurité des systèmes d’information et de protéger les données sensibles contre tout accès ou toute modification non autorisés.

VPAT 2.5 — Conforme aux WCAG et à la section 508

Décrit l’accessibilité des solutions Commvault conformément à la section 508 du Rehabilitation Act de 1973.

Certification SOC 2 de type II

Fournit des normes et des critères de sécurité pour la réception, le traitement, le stockage et la transmission des informations de carte de crédit.

Applicable aux clients Commvault Cloud SaaS.

Certifié FedRAMP Classe D (Haut niveau)

Les normes les plus strictes en matière de confidentialité, d’accessibilité et de disponibilité établies pour les prestataires et les agences du gouvernement américain. Consultez la section « Government Cloud » pour plus d’informations.

Applicable aux clients Commvault Cloud SaaS.

Référentiels du Center for Internet Security

Établit des normes pour la configuration et la sécurisation des systèmes informatiques, des logiciels et des réseaux.

Certifié PCI

Fournit des normes et des critères de sécurité pour la réception, le traitement, le stockage et la transmission des informations relatives aux cartes de crédit.

Valable pour les clients Commvault Cloud SaaS.

CJIS

Fournit des normes de sécurité des données pour les organisations traitant des données relatives à la justice pénale et aux forces de l’ordre.

Applicable aux clients Commvault Cloud SaaS.

IRAP

Le programme australien « Infosec Registered Assessor Program » (IRAP) propose un cadre solide d’évaluation de la sécurité pour les systèmes, les services et les applications.

Applicable aux clients Commvault Cloud SaaS.

Sécurité de confiance

Dans un monde axé sur les données, la sécurité est primordiale

La sécurité est bien plus qu’un simple enjeu : c’est le cœur de votre activité — et de la nôtre. Le programme de sécurité de l’information de Commvault fournit les informations nécessaires à notre direction et à notre conseil d’administration pour prendre des décisions éclairées concernant notre stratégie globale de sécurité de l’information, afin de protéger nos données — et les vôtres.

Comment nous assurons la sécurité de vos données

Nous suivons les meilleures pratiques du secteur pour surveiller en permanence les menaces de sécurité et remédier aux risques liés aux données au sein d’un environnement unique basé sur le cloud, tout en tirant parti de l’intelligence intégrée pour garder une longueur d’avance sur les menaces. De plus, nous aidons nos clients à intégrer la sécurité dans leurs produits, depuis la phase de planification jusqu’à la conception, au développement, aux tests et au déploiement.

Une approche proactive en matière de sécurité et de conformité

Notre cadre de gouvernance en matière de sécurité de l’information nous permet : de classer, hiérarchiser et atténuer les risques et les menaces
; d’identifier les incidents
, d’y remédier et de nous en remettre ; de comprendre notre exposition aux risques et nos niveaux
de maturité ; d’adopter une approche fondée sur les risques pour notre empreinte de sécurité

Les piliers de notre cadre de gouvernance en matière de sécurité de l’information


Stratégie

Nous alignons les stratégies métier et informatiques sur les objectifs de l’organisation afin de rester fidèles à notre mission : aider nos clients à protéger leurs données dans un monde difficile.


Mise en œuvre

Nous traduisons la stratégie en actions concrètes en favorisant une culture de la sécurité à tous les niveaux de l’organisation et en intégrant la sécurité dans l’ensemble des processus métier.


Exécution

Nous mettons en œuvre notre programme dans un esprit de croissance et investissons dans nos collaborateurs, nos systèmes et nos technologies afin d’évoluer et d’innover en permanence.


Suivi

Nous surveillons en permanence l’efficacité de notre programme afin d’améliorer notre niveau de sécurité et de garder une longueur d’avance sur l’évolution des menaces.

Sécurité et vie privée

Une protection éprouvée. Sans compromis.

Commvault s’engage à aider ses clients à se conformer aux lois sur la protection des données et accorde la priorité à la confidentialité et à la sécurité des données que nous protégeons grâce à l’ensemble de notre gamme de produits.

Politique
de confidentialité Politique
en matière d’IA responsable Accord
sur le traitement des données Liste des sous-traitants
Politique
d’accès des autorités publiques Modèle de responsabilité partagée

Souveraineté des données

Afin d’aider les entreprises internationales à respecter leurs exigences en matière de résidence des données et de conformité, les clients de Commvault Cloud disposent d’un contrôle total sur l’emplacement de leurs données.

Pour plus d’informations, veuillez consulter nos accords relatifs aux données.

Du « zéro confiance » au « zéro perte »

Une protection pérenne commence par une sécurité « zéro confiance » visant à protéger les terminaux, les applications SaaS et les environnements cloud hybrides contre les pertes.


Préparation et réaction

Assurez votre cyber-résilience grâce à une Recovery prévisible, rapide et évolutive, au meilleur coût total de possession (TCO).

En savoir plus

Risk governance

Améliorez votre posture de sécurité des données en identifiant et en corrigeant de manière proactive les risques pesant sur l’ensemble de vos données de production et de sauvegarde.

En savoir plus

Récupération fiable

Une préparation avancée pour la résilience : votre stratégie pour une reprise prévisible et rapide

En savoir plus

Foire aux questions (FAQ)

Quelles sont vos certifications de sécurité ?

Commvault dispose de certifications de sécurité rigoureuses, sur lesquelles vous pouvez en savoir plus sur notre site de documentation ici. Veuillez noter qu’elles varient d’un produit à l’autre.

Comment puis-je demander une copie de vos rapports d’audit ?

Nous serons ravis de vous communiquer nos rapports d'audit ou d'attestation, ainsi que nos certificats, dans le cadre d'un accord de confidentialité mutuel (MNDA). Vous pouvez télécharger le rapport directement depuis notre portail en ligne ici.

Commvault a-t-il accès aux données des clients ?

Nous n’avons pas accès à vos données lorsque vous utilisez les produits Commvault installés sur site. Nous pouvons être amenés à traiter un nombre limité (voire aucun) de données à caractère personnel si nous fournissons des services gérés à distance, des services professionnels ou une assistance technique. Par exemple, nous pouvons traiter des données à caractère personnel telles que les coordonnées professionnelles de la personne qui soumet une demande d’assistance client (par exemple, adresse e-mail, numéro de téléphone). Nos Conditions générales, qui intègrent notre Accord de traitement des données, comprennent des dispositions couvrant ce traitement limité.

Si le client a souscrit à l’une des offres SaaS de Commvault dans le cadre desquelles nous fournissons également un stockage de données (à l’aide de l’infrastructure AWS ou Azure), Commvault agira en tant que sous-traitant pour le client si les données stockées comprennent des données à caractère personnel. À cet effet, nos Conditions générales des solutions SaaS, qui font partie intégrante de nos Conditions générales, intègrent un accord de traitement des données.

Commvault vend-il ou partage-t-il les données de ses clients avec des tiers ?

Nous ne vendons jamais vos données et nous n’accordons à aucun tiers (y compris aux forces de l’ordre, à d’autres entités gouvernementales ou aux parties à un litige civil) un accès direct ou illimité aux données des clients, sauf sur votre instruction, lorsque la loi l’exige (conformément à notre Politique d’accès des autorités publiques) ou conformément à notre Politique de confidentialité.

Les solutions de Commvault m’aideront-elles à me conformer au RGPD ?

Veuillez consulter la page « Conformité au RGPD » pour en savoir plus sur la manière dont nos solutions peuvent vous aider à atteindre et à maintenir la conformité au RGPD.

Comment puis-je recevoir des mises à jour concernant les sous-traitants de mon produit ?

Pour recevoir des mises à jour concernant les sous-traitants par e-mail, veuillez vous abonner ici. Pour en savoir plus sur la manière dont nous respectons les exigences du RGPD relatives aux sous-traitants et autres exigences applicables en matière de confidentialité, veuillez consulter notre accord de traitement des données disponible ici.

Comment puis-je soumettre une demande concernant mes données à caractère personnel ?

Veuillez contacter privacy@commvault.com pour toute demande, question ou réclamation concernant vos données à caractère personnel.

J’ai d’autres questions sur la sécurité, la confidentialité et la conformité. Comment puis-je vous contacter ?

Pour toute question, commentaire ou remarque concernant les pratiques de Commvault en matière de confidentialité, contactez-nous à l’adresse privacy@commvault.com.

Pour signaler une faille de sécurité dans le produit ou obtenir de l’aide sur l’utilisation d’une fonctionnalité de sécurité du produit, veuillez contacter l’équipe d’assistance de Commvault ici. Pour toutes les autres questions, veuillez consulter notre page « Contactez-nous ».

Comment signaler une faille de sécurité ?

Le signalement des failles de sécurité consiste à identifier les risques et vulnérabilités potentiels liés à la sécurité des produits et services, puis à en informer les autorités compétentes. Ce processus permet de garantir que les produits et services restent sécurisés et conformes aux normes de sécurité.

Les clients actuels de Commvault doivent contacter directement le service d’assistance de Commvault pour signaler une faille de sécurité et n’ont pas besoin de remplir le formulaire accessible via le lien ci-dessous.

Tous les autres visiteurs peuvent signaler des failles de sécurité via un formulaire en ligne disponible ici.

Pour signaler des failles de sécurité, veuillez remplir le formulaire disponible ici.

Faites le premier pas

Découvrez ce qu’une véritable plateforme de protection des données peut vous apporter