Centre de confiance
La sécurité de vos données est notre métier.
io4 est Microsoft Solutions Partner, conforme à la Loi 25, et applique des pratiques de sécurité de niveau enterprise. Voici comment.
Nos pratiques internes
Six règles que nous appliquons à nous-mêmes.
Authentification forte
MFA obligatoire pour tout accès aux environnements clients.
Principe du moindre privilège
Accès clients granulaires, audités, révoqués automatiquement à la fin du mandat.
Chiffrement de bout en bout
Données client chiffrées au repos et en transit. Coffre-fort de secrets centralisé.
Audit et journalisation
Toute action d'un expert io4 sur un environnement client est journalisée et auditable.
Tests d'intrusion réguliers
Notre infrastructure et nos processus sont audités par des tiers chaque année.
Sous-traitants vérifiés
Tous nos sous-traitants signent des engagements de confidentialité et de conformité Loi 25.
Hébergement et juridiction
Vos données restent au Canada.
Sauf accord explicite, toutes les données traitées dans le cadre de nos mandats sont hébergées exclusivement sur les régions Microsoft Canada Central et/ou Canada Est, ou Microsoft France pour nos clients européens. Les outils internes io4 (CRM, projets, communications) utilisent les mêmes régions canadiennes. Nos sous-traitants sont vérifiés et s'engagent contractuellement à respecter la Loi 25.
Questions fréquentes
Questions fréquentes sur la sécurité et la conformité.
Vous ne trouvez pas votre réponse ? écrivez-nous.
La certification est en cours d'audit. Les pratiques de gestion de l'information sont déjà alignées sur le référentiel, mais io4 ne revendique pas la certification avant son obtention — la page indique l'état réel, pas l'intention.
Uniquement les personnes affectées à votre mandat, avec des accès nominatifs, limités au périmètre nécessaire et révoqués à la fin. Le principe du moindre privilège s'applique aussi aux comptes d'administration délégués sur votre tenant.
Vous êtes notifié sans délai, avec les faits établis plutôt qu'une évaluation préliminaire. io4 documente l'incident au format attendu par la Commission d'accès à l'information et vous fournit ce dont votre responsable a besoin pour tenir son registre.
Voir l'accompagnement Loi 25Oui. Les questionnaires de sécurité fournisseur sont traités sous cinq jours ouvrables. Pour un audit sur pièces, io4 fournit l'architecture, les politiques internes et la liste des sous-traitants ayant accès aux données.
Microsoft comme hébergeur principal, avec les régions canadiennes ou françaises selon le client. La liste complète des sous-traitants ayant un accès potentiel est fournie sur demande, avant signature, et tenue à jour pendant le mandat.
30 minutes pour cadrer ce qui compte.
Un échange direct avec un de nos experts. Sans engagement, sans pression. Vous repartez avec un point de vue argumenté sur votre situation.

