Informations détaillées sur la sécurité
Accords types
Accords de niveau de service (SLA) détaillant la disponibilité du système et d'autres informations
Lire les accords
Politique de sécurité de RSA
Découvrez les pratiques de sécurité, les opérations, les contrôles et les meilleures pratiques qui protègent les clients de RSA.
Lire les avis
Certification et conformité.
RSA est certifiée conforme aux normes et réglementations industrielles régissant la sécurité, la fiabilité et la disponibilité des produits. Nous partageons ces certifications dans le cadre de notre engagement à gagner la confiance des clients et à fournir des performances éprouvées.
Certification FIDO2
RSA ID Plus est un serveur certifié FIDO2. Le DS100 et RSA Authenticator App 4.4 pour iOS et Android sont des authentificateurs certifiés FIDO2.
SOC2 Type 2
RSA répond aux directives SOC de l'AICPA qui exigent la délivrance par l'ACP d'un rapport SOC 2 de type 2 sur les contrôles relatifs à la sécurité, à la disponibilité et à la confidentialité.
Statut non applicable aux environnements FedRAMP.
CSA STAR
Les services cloud de RSA sont répertoriés dans le registre STAR de la Cloud Security Alliance depuis 2017.
Conformité FIPS140-2 / FIPS 140-3
RSA utilise des modules cryptographiques validés FIPS 140-2/FIPS 140-3 pour gérer les données au repos et en mouvement dans les applications mobiles, dans le nuage et sur site.
FedRAMP
Autorisation modérée FedRAMP pour RSA ID Plus pour le gouvernement par le biais du processus JAB P-ATO, rendant la solution disponible pour les agences gouvernementales américaines et les intégrateurs de systèmes fédéraux.
ISO9001:2015
Le système de gestion de la qualité est certifié conforme à la norme ISO 9001:2015 pour la réalisation des jetons d'authentification SecurID.
Règles et réglementations de la FCC pour le titre 47
Les authentificateurs matériels RSA sont conformes aux directives de la FCC en matière d'émissions rayonnées et conduites dans le titre 47, partie 15 du CFR.
Marquage CE
Les authentificateurs matériels RSA sont conformes aux directives européennes 93/68/CE : 2004/108/CE : 2006/95/CE : sur les spécifications EN550022 Classe A, EN61000-4-2:2008, EN6100-4-3:2006 Classe A et RoHS2 : EN 50581:2012.
Cybersecurity & Infrastructure Security Agency (CISA) Secure by Design Pledge (Engagement en faveur de la sécurité dès la conception)
RSA s'est engagé à respecter l'engagement de la CISA et à continuer à créer des produits sécurisés dès leur conception.
Formulaire d'attestation de développement de logiciels sécurisés CISA
RSA s'est engagée à respecter le formulaire d'attestation de développement de logiciels sécurisés de la CISA et continuera à utiliser des techniques et des outils de développement sécurisés.
Certification du modèle de maturité de la cybersécurité (CMMC)
Voir la certification RSA CMMC de niveau 1, qui confirme que RSA respecte les pratiques requises pour protéger FCI et maintenir l'éligibilité aux contrats du DoD.
Spécifications et normes.
GDPR, CCPA
L'ASR fournit des informations sur certains des aspects applicables décrits dans le GDPR et le CCPA en ce qui concerne le traitement des données personnelles.
ACR
Les informations relatives à l'accessibilité des produits sont fournies dans le rapport de conformité d'accès (ACR), qui est un modèle volontaire d'accessibilité des produits (VPAT) rempli pour des produits donnés. Le but est d'aider les clients à évaluer la disponibilité des caractéristiques qui favorisent l'accessibilité.
MIL-STD 810F
Les tests de robustesse des authentificateurs matériels RSA pour l'intégrité structurelle ont été menés conformément aux directives MIL-STD 810F.
ISO 13491-1, ISO DIS 13491-2
Les authentificateurs matériels RSA sont conformes aux normes ISO 13491-1 et ISO DIS 13491-2 (A2.1.2 ; A1, A2, A4) en matière d'inviolabilité.
Méthode RS101, MIL-STD-461E
Les authentificateurs matériels RSA testés pour la susceptibilité aux rayonnements sont conformes à la méthode de test RS101, MIL-STD-461E.
UL 913-6e édition (États-Unis)
Les authentificateurs matériels RSA sont conçus et testés conformément à la norme UL 913 relative à la sécurité pour une utilisation dans des lieux dangereux.
CSA-C22.2 n° 157-92
Les authentificateurs matériels RSA sont conçus et testés conformément à la norme CAN/CSA-C22.2 No. 157-92 relative à la sécurité pour une utilisation dans des lieux dangereux.
Sous-processeurs RSA
Informations sur les sous-traitants que l'ASR a engagés conformément à l'addendum sur le traitement des données (DPA).
OpenID Connect (OIDC)
Le déploiement de RSA OpenID Connect répond aux certifications de l'OpenID Foundation pour l'interopérabilité avec d'autres implémentations. Le processus de certification de l'OpenID Foundation utilise l'auto-certification et les suites de tests de conformité développées par la Fondation.