Confiance et contrôle

EU-First et conformité

FoxIDs fournit une architecture, des options de déploiement et des contrôles opérationnels qui peuvent soutenir le travail d’une organisation relatif aux exigences du RGPD, de NIS2 et d’ISO 27001.

  • FoxIDs est conçu en mettant l’Europe en premier. La conformité, la protection des données et la souveraineté ne sont pas des options ajoutées, mais des principes fondamentaux intégrés à la plateforme.
  • FoxIDs peut soutenir le travail réglementaire grâce à des contrôles configurables et à des choix de déploiement ; chaque organisation reste responsable de sa propre évaluation de conformité et de son exploitation.
  • La conformité est portée par l’architecture, pas seulement par la documentation.

Cadre de décision

Points à vérifier avant validation

Posez les mêmes trois questions pour chaque domaine : que fournit FoxIDs, où peut-on le vérifier et que doit décider ou exploiter votre organisation ?

Identité et accès

FoxIDs fournit
Configurez la MFA, les méthodes d’authentification, les enregistrements d’applications, les claims et des environnements isolés.
Éléments de preuve
La documentation produit décrit les facteurs pris en charge, les options de configuration et les limites des environnements. Examiner les contrôles MFA
Votre responsabilité
Définissez les niveaux d’assurance requis, les politiques d’accès, les rôles d’administration et la fréquence des revues.

Audit et exploitation

FoxIDs fournit
Enregistrez les activités utilisateur et modifications administratives pertinentes pour la sécurité, transmettez des logs structurés et exposez des endpoints de santé.
Éléments de preuve
La documentation sur les logs décrit les enregistrements d’audit, les données de diagnostic, les flux de logs et les mesures de protection opérationnelles. Examiner les logs et l’audit
Votre responsabilité
Définissez la conservation, limitez l’accès aux logs, configurez les alertes et exploitez l’infrastructure environnante.

Déploiement et données

FoxIDs fournit
Utilisez FoxIDs Cloud hébergé en Europe, auto-hébergez FoxIDs dans votre environnement ou combinez les deux dans un déploiement hybride.
Éléments de preuve
La documentation de déploiement décrit les modèles pris en charge ; les éléments de preuve actuels concernant FoxIDs Cloud sont disponibles dans le Trust Center. Comparer les modèles de déploiement Ouvrir le Trust Center
Votre responsabilité
Choisissez le modèle de déploiement, documentez les flux de données et attribuez la responsabilité de l’infrastructure contrôlée par le client.

Contrats et évaluation

FoxIDs fournit
Le contrat de traitement des données définit les rôles de traitement, les garanties, les sous-traitants ultérieurs et les dispositions d’audit pour les services FoxIDs.
Éléments de preuve
Utilisez le contrat et les documents actuels du Trust Center dans les achats et les évaluations de sécurité. Lire le contrat de traitement des données
Votre responsabilité
Validez les obligations du responsable du traitement, la base légale, l’évaluation des risques et les exigences propres à votre organisation.