Sécurité relative aux fournisseurs

Présentation

Les fournisseurs d'Oracle sont tenus de protéger les données et les actifs qu'Oracle leur confie. Ces Normes de sécurité physique et d'information des fournisseurs détaillent les contrôles de sécurité qu'Oracle doit adopter en accédant aux installations, réseaux et/ou systèmes d'information des clients d'Oracle ou d'Oracle, en gérant les informations confidentielles d'Oracle ou en contrôlant la garde des actifs du matériel Oracle. Il incombe aux fournisseurs de se conformer à ces normes, notamment de s'assurer que tout le personnel et les sous-traitants sont liés par des conditions contractuelles conformes aux exigences des normes d'Oracle. Ces normes couvrent un large éventail d'exigences dans les domaines critiques suivants :

  • Sécurité du personnel/des ressources humaines
  • Continuité des activités et reprise après sinistre
  • Organisation, politique et procédures de sécurité de l'information
  • Conformité et évaluations
  • Gestion et reporting des incidents de sécurité
  • Normes de sécurité informatique
  • Sécurité physique et environnementale de référence

Sous-processeurs pour les services Oracle Cloud

Oracle identifie les sous-traitants ultérieurs pour les services cloud. Ces listes de sous-traitants ultérieurs sont distribuées aux clients via le Portail de support client Oracle Cloud.

Les clients peuvent être informés lorsque les listes du sous-processeur d'Oracle sont mises à jour. L'article My Oracle Support : « Oracle Services Affiliate and Third Party Subprocessor List Notification How to Sign Up » (Document : 2288528.1) fournit des instructions pour l'abonnement à ces notifications.