Gouvernance - Politiques de sécurité interne

NiCE dispose d’un ensemble complet de politiques et de procédures de sécurité interne. Les politiques et procédures de NiCE sont placées sous la gouvernance de responsables compétents. Elles sont mises à jour et vérifiées chaque année. Ces politiques ne sont pas publiques. Les employés NiCE doivent se conformer à ces politiques à l’issue de leur formation initiale. Ces politiques comprennent les principes suivants :

  • Tous les nouveaux employés de NiCE font l’objet d’une vérification complète de leurs antécédents. Cette vérification comprend les éléments suivants.

    • Dépistage des drogues

    • Antécédents professionnels

    • OIG

    • SAM

    • EPLS

    • Vérification OFAC administrée par des évaluateurs tiers reconnus

    • Vérification du casier judiciaire pour les 10 dernières années

    • Pour les employés qui travaillent dans des domaines financièrement sensibles : une vérification de la solvabilité

  • NiCE utilise la séparation des tâches, le contrôle d’accès basé sur les rôles (RBAC) et l’authentification multifactorielle (MFA) pour les systèmes, programmes et données critiques afin de limiter l’accès aux seuls utilisateurs et descriptions de poste appropriés.

  • NiCE sécurise les locaux de son siège grâce à un système d’accès contrôlé par carte. L’entreprise exige que tous les visiteurs soient munis d’un badge et accompagnés dans les bureaux.

  • Tous les employés reçoivent les formations suivantes sur une base annuelle :

    • Formation de sensibilisation à la sécurité.

    • Formation au code de déontologie.

    • Formation sur le harcèlement sexuel.

    • Formation au RGPD.

    • Formation aux politiques et procédures.

  • NiCE dispose de politiques et de processus documentés en matière de sécurité informatique et de sécurité des réseaux, fondés sur le NIST, qui régissent tous les utilisateurs de l’entreprise. Les procédures opérationnelles standard sont documentées pour mémoriser les processus clés de l’entreprise. Elles sont accessibles à tous les employés.

  • Des audits annuels par des tiers et des audits internes fréquents sont réalisés.

  • Le Service des opérations maintient et suit une politique documentée de travail sur site au point de présence (POP).