Pratiques de calcul et de Stockage

NiCE offre de nombreuses pratiques de calcul et de stockage pour protéger vos données stockées. Ces pratiques comprennent la gestion du système avec le cycle de vie du développement du Système, ainsi que le chiffrement du stockage et l’infrastructure. Vous pouvez en savoir plus sur les pratiques de stockage de NiCE sur la page Traitement et Stockage des données.

Cycle de vie du développement des systèmes (SDLC)

NiCE utilise une variété de technologies et de langages pour développer les processus système. Les pratiques de développement sécurisé sont exigées dans l’ensemble de l’organisation. Le cycle SDLC établit les procédures utilisées pour répondre à cette exigence en matière de politique. Il répond à trois préoccupations principales :

  • L’éducation

  • L’amélioration continue des processus

  • La responsabilité

Le rôle du cycle SDLC est de servir de cadre au plus haut niveau du processus de développement et des exigences. Il est le parent de tous les autres documents spécifiques à l’équipe.

Le cycle SDLC NiCE simplifie le cycle SDLC de Microsoft de la manière suivante :

  1. Formation à la sécurité

  2. Planification

  3. Implémentation

  4. Validation

  5. Version

  6. Maintenance

Pour plus d’informations sur votre chemin d’implémentation spécifique et votre modèle de soutien, communiquez avec votre représentant de compte. Les modèles changent parfois en fonction de la conception du cas d’utilisation. La documentation de ces modèles peut ne pas prendre en compte toutes les exceptions et peut être en retard par rapport aux changements.

Chiffrement du Stockage et de l’infrastructure

NiCE a mis en place des directives de chiffrement pour protéger vos données.

NiCE utilise les services de stockage de données Amazon AWS S3. Ces services chiffrent les données au niveau du fichier. Ils utilisent également AWS Key Management Services (KMS) pour protéger les Clés de chiffrement. AWS KMS fournit des clés cryptographiques et des opérations adaptées au nuage. Vous pouvez les utiliser pour protéger les données des utilisateurs dans vos applications. Si votre organisation dispose de son propre service KMS, vous pouvez l’utiliser dans votre locataire.

AWS KMS est utilisé pour accéder à une appliance de sécurité renforcée (HSA) de type locataires multiples. L’interface peut être utilisée pour générer et gérer des clés cryptographiques. Il peut fonctionner comme un fournisseur de services cryptographiques pour protéger les données. Il offre des services traditionnels de gestion des clés intégrés aux services AWS afin de fournir une vue cohérente des clés de locataire sur AWS, avec une gestion et un audit centralisés.

AWS fournit des détails sur la gestion des clés et la cryptographie dans un livre blanc que vous pouvez télécharger sur le site Web d’AWS.