Sécurité
Mendix prend la sécurité de vos applications, la Mendix La plate-forme sur laquelle vos applications s'exécutent et les opérations cloud qui exécutent la plate-forme sont très importantes. Pour atteindre les niveaux de sécurité requis par nos clients, Mendix a mis en place un système de gestion de la sécurité de l'information (SMSI) conforme aux normes ISO/IEC 27001:2022 ainsi que des fonctionnalités complètes de sécurité et de gouvernance intégrées à la plateforme elle-même.
Comment la sécurité de l'information est-elle organisée dans Mendix?
Mendix a mis en place un système de gestion de la sécurité de l'information (SMSI) selon la norme ISO/IEC 27001:2022. La base de cette norme ISO est le développement et la mise en œuvre d'un programme de sécurité rigoureux, qui comprend le développement et la mise en œuvre d'un SMSI.
Vous pouvez trouver plus d'informations dans Comment la sécurité de l'information est-elle organisée dans Mendix?.
Quelles certifications de sécurité et rapports d'assurance tiers font Mendix Avoir?
Mendix est conforme aux certifications de sécurité et aux rapports d'assurance tiers suivants :
- Certification ISO 22301
- Certification ISO/IEC 27001:2022
- Certification ISO / IEC 27017
- Certification ISO / IEC 27018
-
Certification ISO / IEC 27701
- Certification ISO 9001
- Certification NEN 7510
- Rapport d'assurance ISAE 3000 Type II
- Rapport d'assurance ISAE 3402 Type II
- Rapport d'assurance SOC 1 Type II
- Rapport d'assurance SOC 2 Type II
- Attestation de conformité du fournisseur de services PCI DSS V4 niveau 1
- Lettre d'assurance HIPAA
- Rapport d'assurance C5 de type II
- Cyber Essentials (Royaume-Uni)
- Certification CSA STAR
- Rapport DigiD TPM
- FSQS et FSQS-NL
- ENS
Pour plus d'informations, voir Quelles certifications de sécurité et rapports d'assurance tiers Mendix Avoir?
Comment la sécurité des applications est-elle définie dans Mendix?
La sécurité spécifique à l'application est définie à l'aide du langage spécifique au domaine de sécurité de Mendix Studio Pro. Vos développeurs peuvent créer des rôles d'utilisateur spécifiques qui sont ensuite mappés aux rôles de module dans votre modèle d'application. Chaque rôle de module définit les niveaux d'accès et de sécurité de tous les actifs du module, y compris les données. Des restrictions de sécurité précises peuvent être créées jusqu'au niveau de l'attribut sur des entités spécifiques, ainsi que des contraintes de base de données pour garantir que les données ne quittent jamais vos serveurs si les contraintes ne sont pas entièrement respectées.
Pour plus de détails, voir Quel type de cryptage est fourni par le Mendix Plate-forme?.