Aptum place vos données dans un centre de données désigné et les y maintient, avec la documentation pour le prouver.
Lorsqu’un organisme de réglementation, un contrat ou votre conseil d’administration exige que vos données demeurent dans une région précise, l’assurance donnée par votre fournisseur ne suffit pas à régler la non-conformité constatée. Aptum exploite votre environnement sur du matériel que nous gérons, dans un centre de données précis, ce qui nous permet d’y placer vos données, de les y maintenir et de vous fournir la documentation indiquant où elles résident et qui peut y accéder.
Vous reconnaîtrez peut-être certaines de ces situations:
Votre fournisseur nomme une région, mais vous n’arrivez pas à établir si une demande judiciaire étrangère pourrait tout de même atteindre les données, et votre équipe juridique veut une réponse plus solide que celle qu’elle a en main.
Un contrat client ou un organisme de réglementation exige que vos données demeurent à l’intérieur d’un pays précis, et gagner ou conserver ce contrat dépend de votre capacité à le démontrer.
Vous exercez vos activités dans un marché assorti de règles de résidence, dont le RGPD, et votre fournisseur actuel ne peut pas placer ni conserver ces données là où ces règles l’exigent.
Votre conseil d’administration ou votre équipe juridique a demandé où résident physiquement les données et qui peut y accéder, et la réponse aujourd’hui est qu’il faudrait aller le vérifier.
Vous découvrez qu’un fournisseur présenté comme local fait transiter vos données par de l’infrastructure située dans un autre pays, ce qui n’est pas ce que vous aviez signé.
Votre auditeur ne se contente plus d’une assurance et exige une documentation sur la résidence et les accès que vous ne pouvez pas produire actuellement.
Une position défendable commence par deux constats : où se trouvent réellement vos données, et où vos obligations exigent qu'elles soient. Tout ce qui n'est pas au bon endroit doit être déplacé, puis y rester. Une conformité valable le jour de l'audit, mais qui dérive par la suite, ne résistera pas au cycle suivant.
L’évaluation de la posture de sécurité et de la conformité par Aptum établit où se trouvent vos données, où elles doivent être, et les écarts entre les deux.
Vers de l’infrastructure qu’Aptum possède et exploite, au Canada, aux États-Unis ou au Royaume-Uni, selon ce qu’exige votre réglementation.
Remplacer le matériel de sécurité en fin de vie, régler les constats d’audit et mettre en place les bons contrôles.
La sécurité et la conformité gérées maintiennent la posture en place, de sorte que ce que vous avez réglé au cours d’un cycle d’audit l’est toujours au suivant.

Vos données de production sont la partie évidente. Mais les sauvegardes, les copies de reprise après sinistre et les copies instantanées sont assujettis à la même exigence, et nous veillons à ce que cela ne soit pas oublié. Chaque région d’Aptum est un environnement entièrement distinct, de sorte que rien ne passe d’une région à l’autre par défaut.
Placées dans le centre de données que vous choisissez, sur du matériel qu’Aptum possède et exploite.
Pour les charges de travail sur Shared Cloud et Dedicated Cloud, [Aptum Prizm] indique dans quelle région chacune s’exécute, et c’est là que votre équipe définit les permissions basées sur les rôles par environnement. Chaque action est consignée dans un journal d’activité unique, ce qui vous permet de savoir qui a changé quoi et quand.
Parce qu’Aptum exploite votre environnement sur son propre matériel dans une installation précise, vos données peuvent être placées dans un centre de données nommément désigné et y être maintenues. Vous obtenez une documentation indiquant où elles résident et qui peut y accéder, sous une forme que vous pouvez remettre aux auditeurs, aux organismes de réglementation et à vos propres clients.
Un hyperscaler mondial peut vous dire dans quelle région se trouve une copie de vos données. Aptum peut vous dire dans quel bâtiment.
Aptum possède le matériel et y exploite l’environnement, ce qui nous donne un contrôle direct sur l’endroit où vont vos données.
Aptum documente où résident vos données et qui peut y accéder, sous une forme que vous pouvez remettre directement aux auditeurs et aux organismes de réglementation.
La sécurité et la conformité gérées maintiennent la posture dans le temps, de sorte que ce que vous réglez lors d’un audit demeure réglé par la suite.
Des centres de données au Canada, aux États-Unis et au Royaume-Uni, pour que vous puissiez respecter les exigences de résidence dans plus d’un marché sans changer de fournisseur.
« Nous avons affaire à des technologies. Tout n’est pas parfait. Mais l’équipe de services gérés d’Aptum est toujours là pour s’assurer que tout se passe bien et que nous bénéficions d’un soutien complet en cas de problème. Des choses arrivent. Mais je sais que lorsque cela arrive, je peux compter sur Aptum pour régler le problème. »
« L’expérience montre que les choses fonctionnent tout seul. Lorsqu’il y a quelque chose à faire, c’est fait rapidement et correctement du premier coup. Ne sous-estimez pas le nombre d’organisations, en particulier dans le domaine du support informatique, qui ratent tout simplement leur objectif. »
La souveraineté des données est l’exigence voulant que les données soient stockées, traitées et régies selon les lois d’un pays ou d’une région en particulier. Concrètement, cela signifie être en mesure de dire dans quel pays se trouvent vos données, quelle installation les héberge et qui peut y accéder, et de pouvoir en faire la preuve à un auditeur ou à un organisme de réglementation.
C’est à votre équipe juridique d’en décider, et ce qu’Aptum peut faire, c’est lui fournir les faits sur lesquels s’appuyer. Vos données sont hébergées sur du matériel qu’Aptum possède et exploite, dans le centre de données et la région que vous choisissez, et Aptum documente où elles résident et qui peut y accéder. Apportez-nous l’exigence à laquelle vous devez répondre et nous vous montrerons comment l’environnement est configuré en fonction de celle-ci.
Aptum fournit une documentation indiquant où résident physiquement vos données et qui peut y accéder, que vous pouvez remettre directement aux auditeurs et aux organismes de réglementation.
Oui. Aptum place vos charges de travail dans un centre de données nommément désigné, dans la région dont vous avez besoin, et les y maintient.
Elles le peuvent. Les sites de sauvegarde et de reprise après sinistre peuvent être placés dans la même région que l’environnement principal, y compris dans le même pays, et chaque région d’Aptum est un environnement entièrement distinct.
Une région d’hyperscaler vous indique dans quelle région se trouve une copie de vos données. Aptum peut vous dire dans quel centre de données elles se trouvent, parce qu’Aptum les y place et l’exploite, et peut documenter qui y a accès. Si votre exigence est formulée en fonction d’une installation précise ou d’un groupe de personnes nommément désignées, cette différence compte.
Aptum détient la certification ISO 27001, et les centres de données où s’exécutent vos charges de travail sont audités selon la norme SOC 2 Type II.
Aptum peut héberger les données dans la région requise et fournir la documentation à l’appui de vos obligations.
Par l’évaluation de la posture de sécurité et de la conformité. Elle établit où se trouvent vos données, où vos obligations disent qu’elles devraient être, et ce qu’il faut faire pour combler l’écart.

