Chez ADP, nous nous engageons à protéger les données et à gagner la confiance de nos clients depuis 1949. Voyez comment la sécurité d’ADP est à l’avant-plan de l’industrie.
Sécurité des données
Le paysage numérique actuel offre des possibilités illimitées et comporte des risques et des menaces complexes pour la sécurité. Chez ADP, la sécurité fait partie intégrante de nos produits, de nos processus d’entreprise et de notre infrastructure. Nous fournissons des services et des technologies de pointe en matière de sécurité des données, de confidentialité, de fraude et de gestion de crise – tout cela pour que vous puissiez rester concentré sur votre entreprise.
Détails relatifs aux rapports SOC
ADP produit des rapports SOC 1 de type 2 et SOC 2 de type 2 concernant certains produits et services. En général, la disponibilité des rapports SOC 1 et SOC 2 se limite aux clients qui ont signé des ententes de non-divulgation avec ADP. De plus, ADP produit actuellement quatre (4) lettres de transition par année, chacune couvrant un trimestre civil et un trimestre d’exercice à la fois.
Veuillez communiquer avec le membre approprié de l’équipe chargée des ventes ou des comptes pour en savoir plus sur la façon d’obtenir un rapport SOC. Pour obtenir de plus amples renseignements concernant les rapports SOC et la norme connexe, veuillez consulter le site de l’AICPA (American Institute of Certified Public Accountants).
Détails relatifs aux certifications ISO
ADP a obtenu les certifications ISO 9001:2015 et ISO 27001:2013 et démontre cette conformité par l’intermédiaire du processus d’accréditation officiel.
Détenir une certification relative aux normes ISO 9001:2015 et ISO/IEC 27001:2013 fait en sorte qu’ADP :
- Démontre la capacité à fournir de façon constante des services et une sécurité de l’information qui répondent aux niveaux de service à la clientèle et aux exigences réglementaires globales applicables.
- Met en œuvre des contrôles pour protéger les actifs informationnels précieux, sensibles et confidentiels de l’entreprise et du client.
- Établit, documente et maintient un système de gestion efficace comme moyen d’assurer que ses services et la sécurité sont conformes aux exigences précisées afin de favoriser un environnement d’amélioration continue.
- Démontre l’engagement de la haute direction à maintenir la sécurité de l’information, ainsi que des niveaux de service et une qualité de traitement élevés pour les clients.
- Respecte la norme internationale en matière de gestion des renseignements personnels.
Innovation constante
Les menaces actuelles évoluent rapidement. Grâce à notre gamme de produits et services de gestion du capital humain (GCH), nous vous aidons à vous protéger avec des outils, des technologies, des compétences et des mesures de protection en constante évolution. Notre culture et nos activités proactives incluent les éléments suivants :
- Recherche et tests sur les menaces en évolution
- Formation continue sur les nouvelles directives et pratiques
- Technologie avancée
Expertise mondiale
En ce qui concerne la sécurité de vos produits et services ADP, vous avez besoin d’une protection permanente, et ce, dans tous les fuseaux horaires. Grâce à des spécialistes de la sécurité comptant plus de 65 ans d’expérience et des plateformes de renseignements dont la portée est mondiale, rien n’est laissé au hasard. Vous profiterez des éléments suivants :
- Architecture de sécurité de l’information pour l’entreprise
- Protection mondiale en tout temps
- Surveillance avancée des menaces
- Multiples centres de réponse aux incidents critiques de pointe répartis dans le monde entier
Protection de l’entreprise
Afin d’être protégé, vous devez adopter une approche intégrée. Le partenariat avec ADP vous offre la défense de plateforme avancée, la détection intelligente, la protection automatisée des données, la sécurité physique, la défense antifraude, la résilience organisationnelle, la gestion des identités et des accès, etc. En intégrant plusieurs couches de protection dans ses produits, processus et infrastructures, ADP peut garantir que la sécurité demeure au premier plan.
Prévention de la fraude
Les attaques de fraude sont de plus en plus sophistiquées. Grâce à un programme dédié à la prévention de la fraude, aux pratiques antifraude en constante évolution et à une technologie de pointe, nous travaillons sans relâche pour protéger vos fonds et vos renseignements personnels. Notre programme de prévention de la fraude comprend les éléments suivants :
- Vue détaillée et globale des comportements transactionnels
- Réponse proactive et systématique aux activités frauduleuses
- Compréhension approfondie des indicateurs de fraude et des stratégies de dissimulation
- Conformité à la lutte contre le blanchiment d’argent (LBC) à l’échelle de l’organisation
- Soutien pour les activités de vérification
Gestion des incidents
Les produits et services d’ADP sont conçus et maintenus au moyen de contrôles et de procédures afin de prévenir les incidents. De plus, une équipe mondiale attitrée exerce une surveillance constante au moyen de contrôles complets supplémentaires, y compris les analyses de données, afin de détecter les anomalies et les incidents, d’enquêter sur ceux-ci et de les résoudre. Cette équipe règle les problèmes déclarés ou détectés en suivant un cycle de vie des incidents défini. Des politiques et des procédures régissent ce cycle de vie, lequel utilise un système de gestion des incidents pour consigner les faits, les répercussions et les mesures correctives qui ont été prises. Pour compléter davantage le cycle, des examens sont effectués aux fins d’apprentissage et d’amélioration.
Résilience organisationnelle
Nous nous engageons à assurer le bon fonctionnement de nos produits et services afin que vous puissiez servir vos employés. En matière de technologie, d’environnement, de processus et de santé, notre priorité est de déterminer et de réduire nos propres risques. Nos professionnels du monde entier, qui sont hautement qualifiés et certifiés en résilience organisationnelle, assurent une réponse aux problèmes internes 24 heures sur 24, sept jours par semaine, tout au long de l’année.
Confidentialité des données
Clients du monde entier font confiance à ADP pour gérer leurs renseignements sensibles. L’équipe de Gouvernance et confidentialité des données mondiales d’ADP gère les éléments suivants :
- La protection et la gouvernance des renseignements personnels conformément à la Politique de confidentialité mondiale d’ADP
- Les analyses d’incidence sur la vie privée et la mise en place des mesures de protection appropriées en matière de confidentialité
- La gestion des problèmes de confidentialité conformément aux lois sur la confidentialité des données
- La mise en œuvre de programmes de conformité de la confidentialité à l’échelle de l’entreprise
Aperçu du programme de sensibilisation à la sécurité et de formation d’ADP
Le programme de sensibilisation à la sécurité et de formation d’ADP est une initiative continue, dynamique et robuste conçue pour développer et maintenir une culture axée sur la sécurité et pour donner des moyens à nos associés et à nos travailleurs occasionnels de prendre des décisions responsables et sûres et pour protéger nos actifs les plus précieux. Nous utilisons une variété d’outils, de techniques et de programmes afin d’intégrer la sécurité dans la vie quotidienne professionnelle et personnelle de nos associés et travailleurs occasionnels.
Tous les associés doivent suivre et réussir une formation annuelle interactive en matière de sécurité qui comprend un aperçu des sujets, des politiques et des responsabilités clés en matière de sécurité. Tous les travailleurs occasionnels doivent suivre la même formation dans un délai d’une semaine suivant le début de leur contrat. De plus, les politiques de sécurité d’ADP sont accessibles aux associés et aux travailleurs occasionnels sur le site intranet de la sécurité de l’information d’ADP (l’accès à l’intranet peut dépendre du rôle). Ce site intranet fournit des renseignements supplémentaires sur la sécurité à tous les associés et travailleurs occasionnels, notamment un fil d’actualité sur la sécurité avec des conseils et des meilleures pratiques, des ressources externes en matière de sécurité, des renseignements sur les interventions d’urgence, des alertes de sécurité, des renseignements sur la sensibilisation, des procédures relatives à la sécurité, et les coordonnées des personnes que les associés et entrepreneurs peuvent joindre par courriel ou par téléphone en cas de questions liées à la sécurité ou de préoccupations.
Afin de joindre et mobiliser le plus grand nombre possible d’associés et de travailleurs occasionnels, le programme de sensibilisation à la sécurité et de formation d’ADP est offert de différentes façons. Parmi les exemples d’outils utilisés : formation en classe, webinaires, documents infographiques, affiches et autres aides visuelles, formation en ligne, vidéos, blogues et articles sur le portail, bulletins d’information, fils de médias sociaux internes, sites intranet, etc. De plus, ADP a mis en œuvre un programme d’ambassadeurs de la sécurité, qui est à la disposition des associés et des travailleurs occasionnels, qui peuvent y adhérer à leur gré. Ce programme intéressant offre à nos associés et aux travailleurs occasionnels l’occasion d’obtenir une formation supplémentaire sur la sécurité et de prendre part à d’autres initiatives liées à la sécurité.
Voici les sujets qu’ADP inclut dans son programme de sensibilisation à la sécurité et de formation (* les sujets peuvent alterner en fonction du moment et de l’initiative en question) :
- Rangement du bureau
- Apportez votre propre appareil
- Gestion des données
- Supports amovibles
- Habitudes sécuritaires sur Internet
- Sécurité physique
- Médias sociaux
- Courriels frauduleux, y compris l’hameçonnage, l’hameçonnage vocal, l’hameçonnage par SMS, l’hameçonnage ciblé et la chasse à la baleine
- Logiciel malveillant
- Ingénierie sociale
- Intervention en cas d’incidents
- Responsabilités en matière de sécurité
- Autres sujets propres à ADP qui sont pertinents pour nos associés et nos entrepreneurs
Ne vous contentez pas de nous croire sur parole.
Nos récentes récompenses comprennent :
#5 Security Program in
Information Technology
Security Magazine
#1 in Business
Services Category
Security Magazine
CSO50 Award:
Global Incident Governance
Council program
CSO50 Award:
ADP's S.A.F.E program
CSO50 Award:
Global Third-Party Risk
Management 2.0
Excellence in
Information Security
RSA Conference