Autres règlements

Payment Card Industry (PCI)

Chaque année, un évaluateur de Sécurité interne évalue la solution de centre d’appels infonuagique NiCE CXone. L’évaluation vérifie la conformité de NiCE CXone avec la norme PCI DSS (Payment Card Industry Data Security Standard). Il est actuellement basé sur la norme PCI DSS 4.0.1. Les Unités commercialesClosed Regroupement organisationnel de haut niveau utilisé pour gérer le soutien technique, la facturation et les paramètres globaux de votre système NiCE CXone. peuvent communiquer leurs exigences à leurs évaluateurs PCI. Ce faisant, il n’est pas nécessaire d’effectuer deux fois le même test, ce qui facilite la certification PCI.

NiCE CXone effectue des tests par rapport aux contrôles PCI DSS. Nous testons actuellement l’année complète précédente. NiCE offre ce qui suit aux unités commerciales dans le cadre de leur contrat :

  • Une attestation de Conformité.

  • Une matrice de responsabilité PCI.

Nous offrons la même chose aux unités commerciales potentielles ayant conclu une entente de non-divulgation (NDA).

La matrice de responsabilité PCI et l’attestation de Conformité (AOC) de NiCE sont disponibles pour les clients sur demande. Communiquez avec votre représentant de compte NiCE pour en savoir plus.

FedRAMP

NiCE est autorisé à vendre dans l’espace de marché du Federal Risk and Authorization Management Program (FedRAMP). Nous sommes autorisés par le biais d’une autorisation d’exploitation. Notre environnement FedRAMP répond aux exigences strictes des agences fédérales américaines en matière de Gestion des risques.

NiCE s’efforce d’atténuer les risques liés aux données des unités commerciales. Nous nous efforçons également de renforcer la sécurité et la sûreté des données dans notre environnement FedRAMP. Avec notre autorisation d’exploitation, les agences fédérales peuvent intégrer notre logiciel. Grâce à notre logiciel, elles peuvent profiter des avantages de l’informatique infonuagique qui n’étaient pas disponibles auparavant.

Service Organization Controls 2 (SOC 2)

NiCE effectue des tests par rapport au SOC selon le cadre de rapport SOC de l’AICPA. Nous publions un rapport AT 101 SOC 2 (SOC 2 Type II). Nous effectuons des tests pour l’année complète précédente. NiCE effectue ces tests selon un calendrier adapté à l’expiration des données. Il peut y avoir un décalage entre l’expiration et la publication du prochain rapport. Si tel est le cas, une lettre de transition est alors mise à la disposition des unités commerciales.