Passer directement au contenu principal

We'd prefer it if you saw us at our best.

Pega.com is not optimized for Internet Explorer. For the optimal experience, please use:

Close Deprecation Notice

Pega Trust Center

Sécurité. Fiabilité. Conformité. Pega Cloud permet aux plus grandes marques de relever les défis d'aujourd’hui et de demain, voire d’aller au-delà. En savoir plus maintenant.

Graphic art depicting a Cloud migration
PEGAInnovate background

Sécurité

Nos stratégies de sécurité fournissent un cadre de protection contre tout accès non autorisé, qui permet également d’éviter/atténuer les attaques
compromettant à la fois les performances et la disponibilité.

Voir les bulletins de sécurité

Autorisation et accès

Gérez l'accès aux données utilisateurs et système grâce à des contrôles basés sur les rôles dans les environnements Pega Cloud. Simplifiez la gestion locale des accès et des identités, ainsi que l'intégration au moyen de technologies de pointe à authentification unique, parmi lesquelles SAML, OAuth et Active Directory.

Protection du réseau

Notre architecture réseau est conçue pour respecter de nombreuses exigences de contrôle de sécurité. Bénéficiez d'un fonctionnement sécurisé de vos environnements Pega Cloud, distinct de celui des autres clients Pega, ainsi que de services internes grâce à nos jeux de règles réseau et à nos contrôles d’accès.

Intégration système sécurisée

Nous proposons plusieurs moyens sécurisés et privés d’intégrer les environnements Pega Cloud aux systèmes des environnements d'entreprise.

Contrôle d'accès basé sur le client

Les règles de contrôle d'accès basé sur le client définissent où et comment les données des clients sont stockées et où et comment l’on peut y accéder. Nous associons les données personnelles à des personnes réelles, et non à des entités abstraites telles que les entreprises.

Chiffrement des données

Le chiffrement est essentiel pour la protection des données, qu'elles soient en transit ou au repos. Pega Cloud utilise le chiffrement sur tous les environnements Pega Cloud qui répondent aux besoins des clients et aux exigences réglementaires, voire les dépassent. Lorsque les données sont au repos, le chiffrement AES 256 bits est la norme. Pour les données en transit, Pega Cloud propose TLS 1.2 et TLS 1.3.

Pega dispose d'un ensemble de documents et de livres blancs qui permettent à nos clients de mieux comprendre notre position globale en matière de sécurité, du développement logiciel à la prestation de service.

Dernière mise à jour (JJ-MM-AAAA)


27-12-2024

N/A

17-09-2024

03-05-2024

09-12-2024

Périmètre de l’évaluation


Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Confidentialité

Utilisez nos services pour mettre en œuvre vos propres stratégies en matière de confidentialité et de conformité. Nous faisons constamment évoluer notre plateforme afin de proposer les fonctionnalités et mesures de sécurité qui contribueront à soutenir votre stratégie de sécurité et de confidentialité.

Lire la déclaration de confidentialité de Pega
IAPP Silver Membership

Certifications et attestations de conformité, et accessibilité

Lors de l'évaluation des services répertoriés sous chaque norme de conformité, il convient de noter que Pega s'appuie sur un ensemble commun de contrôles à des fins d'adhésion. Ces contrôles communs s'appliquent à la plateforme Pega, à l'infrastructure sous-jacente ainsi qu'aux opérations, à l'administration et à la gestion assurées par Pega dans Pega Cloud Les applications Pega déployées dans/sur la plateforme Pega héritent de ces contrôles qui sont confirmés dans le périmètre actuel.

Certifications Pega Cloud
APRA logo

APRA

L'APRA (Australian Prudential Regulation Authority) est l'autorité de régulation prudentielle d'Australie, chargée de garantir la sécurité, la résilience et la stabilité des banques, des assureurs et des fonds de pension. L'APRA établit des normes obligatoires pour renforcer les capacités des établissements financiers en matière de sécurité de l’information, de gestion des risques et sur le plan opérationnel. L'APRA publie des normes prudentielles, notamment les normes de gestion des risques opérationnels CPS 230 et les normes de sécurité de l’information CPS 234.

Ressources

Rapport d'évaluation de conformité APRA CPS 230 et CPS 234

Dernière mise à jour (JJ-MM-AAAA)

26-02-2026

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Plateforme Pega Cloud 
Instance client Pega Cloud*
Pega Diagnostic Cloud
Pega Blueprint
Pega GenAI
Messagerie numérique Pega 
Pega Blueprint

*Statut d'évaluation applicable si la co-navigation (Co-Browse) n’est pas utilisée

Trust C5 cloud certificcation

C5

Le catalogue de critères de conformité du cloud computing (C5) spécifie les exigences minimales pour un cloud computing sécurisé et est principalement destiné aux fournisseurs de services cloud professionnels, à leurs auditeurs et à leurs clients.

Ressources

Rapport C5 de type 1 dans le Document Hub

Rapport C5 de type 2 dans le Document Hub

Dernière mise à jour (JJ-MM-AAAA)

15-11-2024

23-06-2026

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Pega GenAI
Pega Blueprint

*Statut d'évaluation applicable si la co-navigation (Co-Browse) n’est pas utilisée

CSA logo

CSA STAR

Le registre STAR (Security, Trust, Assurance, and Risk) est un registre accessible au public qui documente les contrôles de sécurité et de confidentialité fournis par les offres de cloud computing les plus répandues.

STAR englobe les principes clés de transparence, d'audit rigoureux et d'harmonisation des normes décrites dans CCM (Cloud Controls Matrix). La publication dans le registre permet aux organisations de montrer à leurs clients actuels et potentiels leur position en matière de sécurité et de conformité, y compris les réglementations, les normes et les cadres auxquels elles adhèrent. Cela permet de réduire la complexité et d'éviter une multitude de questionnaires clients à remplir.

Ressources

Certificat CSA STAR niveau 2 n° 1783436-4

CAIQ

Dernière mise à jour (JJ-MM-AAAA)

2025-11-06

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Digital Messaging
Pega Blueprint

*Statut d'évaluation applicable si la co-navigation (Co-Browse) n’est pas utilisée

Cyber Essentials

Cyber Essentials

Cyber Essentials est un système de certification soutenu par le gouvernement britannique et le secteur, mis en place au Royaume-Uni pour aider les organisations à démontrer leur sécurité opérationnelle face aux cyber-attaques les plus courantes.

Ressources

Certificat d’assurance Cyber Essentials

Dernière mise à jour (JJ-MM-AAAA)

22-01-2026

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

Cyber Essentials Plus

Cyber Essentials Plus

Cyber Essentials Plus est un système de certification soutenu par le gouvernement britannique et le secteur, mis en place au Royaume-Uni pour aider les organisations à démontrer leur sécurité opérationnelle face aux cyber-attaques les plus courantes. Basé sur la certification Cyber Essentials, il intègre en plus une vérification indépendante des contrôles techniques.

Ressources

Certificat d’assurance Cyber Essentials

Dernière mise à jour (JJ-MM-AAAA)

09-02-2026

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

CyberGRX

CyberGRX

CyberGRX propose une plateforme de cybersécurité conçue pour aider les entreprises à gérer les cyber-risques liés aux fournisseurs tiers. Pega s'appuie sur CyberGRX pour rationaliser son processus d'évaluation des risques liés aux fournisseurs. Avec CyberGRX, Pega peut évaluer le niveau de sécurité de ses fournisseurs tiers, identifier les risques éventuels et hiérarchiser les mesures d'atténuation nécessaires.

Ressources

Document Hub

Dernière mise à jour (JJ-MM-AAAA)

02-04-2024

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Predictive Diagnostic Cloud

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

Cybervadis logo

Cybervadis

Cybervadis est une plateforme d’évaluation de la cybersécurité conçue pour évaluer le risque cyber associé aux fournisseurs tiers d’une entreprise. En tant qu’entreprise technologique internationale, Pegasystems utilise Cybervadis pour évaluer la position de ses fournisseurs et partenaires en matière de cybersécurité. Grâce à l’évaluation des risques cyber associés à ses fournisseurs, Pegasystems peut prendre des décisions éclairées concernant la sécurité et la résilience de sa chaîne d’approvisionnement.

Cybervadis propose une évaluation complète des risques basée sur divers facteurs, notamment la sécurité des données, la sécurité de l’infrastructure et la conformité réglementaire. Pegasystems utilise ces évaluations pour identifier les vulnérabilités potentielles au sein de la chaîne d’approvisionnement et prendre des mesures efficaces pour atténuer les risques associés.

En s’appuyant sur Cybervadis, Pegasystems est en mesure d’améliorer sa position face à la sécurité, de renforcer ses processus de gestion des risques et d’assurer la sécurité et l’intégrité de ses opérations.

Ressources

Résumé de Cybervadis

Dernière mise à jour (JJ-MM-AAAA)

21-03-2024

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Predictive Diagnostic Cloud

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

ENS

ENS

L'ENS (Esquema Nacional de Seguridad) est le régime national de sécurité d'Espagne. Il est constitué d'exigences et directives de sécurité obligatoires pour toutes les organisations qui traitent des informations sensibles pour le compte du gouvernement espagnol. L'ENS s'appuie sur les principes de confidentialité, d'intégrité, de disponibilité et de responsabilité. Il a pour but de protéger les informations sensibles contre tout accès, modification ou divulgation non autorisé, et de garantir que ces informations sont utilisées uniquement aux fins autorisées.

Ressources

Certificado ENS Pegasystems Limited

Dernière mise à jour (JJ-MM-AAAA)

26-09-2025

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

FedRAMP logo

FedRAMP

Le programme fédéral de gestion des risques et des autorisations (Federal Risk and Authorization Management Program, FedRAMP) fournit une approche standardisée des autorisations de sécurité pour les offres de services cloud.

Ressources

Package d’autorisations FedRAMP

Dernière mise à jour (JJ-MM-AAAA)

17-02-2021

Périmètre de l’évaluation

Pega Cloud for Government

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Sales Automation Standard Edition
Predictive Diagnostic Cloud

*La messagerie numérique, la co-navigation (Co-Browse) et VoiceAI et le chat ne sont pas pris en charge dans Pega Cloud for Government

French HDS

HDS français

La certification Hébergeurs de Données de Santé (HDS) est requise pour les entités telles que les fournisseurs de services cloud qui hébergent des données de santé à caractère personnel régies par les lois françaises, qui sont collectées pour fournir des services de prévention, de diagnostic ou d'autres services de santé. La réglementation HDS a été publiée par l'ASIP SANTÉ qui, sous l'égide du ministère français de la Santé, est responsable de la promotion des solutions de e-santé en France.

Ressources

Certificat n°37066
Certification Bureau Veritas
Tableau des sous-traitants

Dernière mise à jour (JJ-MM-AAAA)

15-09-2026

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center

*Statut d'évaluation applicable si VoiceAI et la co-navigation (Co-Browse) ne sont pas utilisés

HITRUST logo

HITRUST

La certification Hébergeurs de Données de Santé (HDS) est requise pour les entités telles que les fournisseurs de services cloud qui hébergent des données de santé à caractère personnel régies par les lois françaises, qui sont collectées pour fournir des services de prévention, de diagnostic ou d'autres services de santé. La réglementation HDS a été publiée par l'ASIP SANTÉ qui, sous l'égide du ministère français de la Santé, est responsable de la promotion des solutions de e-santé en France.

Ressources

Déclaration sur le périmètre de Pega Cloud Services

Lettre de certification HITRUST

Dernière mise à jour (JJ-MM-AAAA)

06-12-2025

06-12-2025

Périmètre de l’évaluation

Pega Cloud AWS & Pega Cloud GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Pega GenAI**
Pega Blueprint

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

**Inclut AWS Bedrock, GCP Vertex et Azure OpenAI

Department of Defense logo

IL4

L'Agence des systèmes d'information de la défense (Defense Information Systems Agency, DISA) a publié le Guide des exigences de sécurité du cloud computing du ministère de la Défense (DoD CC SRG) qui décrit le modèle et les exigences de sécurité selon lesquels le ministère de la Défense exploitera le cloud computing ainsi que les contrôles et exigences de sécurité nécessaires à l'utilisation de solutions cloud. Les informations IL4 couvrent les informations non classifiées contrôlées (CUI), les informations non-CUI, les informations de mission non critiques et les systèmes ne relevant pas de la sécurité nationale.

Ressources

Autorisation provisoire DoD IL4

Dernière mise à jour (JJ-MM-AAAA)

15-03-2019

Périmètre de l’évaluation

Pega Cloud for Government

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Sales Automation
Predictive Diagnostic Cloud

*La messagerie numérique, la co-navigation (Co-Browse) et VoiceAI et le chat ne sont pas pris en charge dans Pega Cloud for Government

IRAP logo

IRAP

Le programme d’évaluateurs agréés Infosec (IRAP) garantit aux entités l'accès à des services d'évaluation de la sécurité de haute qualité.

Ressources

Lettre d’évaluation de l’IRAP

Lettre d'évaluation de l’IRAP Phase 1b

Dernière mise à jour (JJ-MM-AAAA)

22-10-2024

10-11-2025

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Digital Messaging
Pega GenAI**
Pega Blueprint

*Statut d'évaluation applicable si la co-navigation (Co-Browse) n’est pas utilisée
**AWS Bedrock, GCP Vertex et Azure OpenAI inclus

ISMAP

Le programme de gestion et d'évaluation de la sécurité des systèmes d'information (ISMAP - Information System Security Management and Assessment Program) est un programme du gouvernement japonais qui évalue la sécurité des fournisseurs de services cloud (CSP).

Ressources

ISMAP Marketplace

Liste détaillée des services cloud ISMAP - Portail ISMAP

Dernière mise à jour (JJ-MM-AAAA)

30-10-2024

01-09-2025

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Pega GenAI
Pega Blueprint

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

ISO 22301

Publiée par l'Organisation internationale de normalisation, la norme ISO 22301 est conçue pour aider les organisations à prévenir les incidents inattendus et perturbateurs, à s'y préparer, à y répondre et à s'en remettre. Pour ce faire, la norme fournit un cadre pratique pour la mise en place et la gestion d'un système efficace de gestion de la continuité des activités. La norme ISO 22301 vise à protéger une organisation d’un large éventail de menaces et perturbations potentielles. Le périmètre de la certification se limite au système de gestion de continuité des activités prenant en charge Pega Cloud et inclut les organisations, systèmes, personnes et équipements directement impliqués dans le déploiement, la maintenance et la surveillance des services essentiels de Pega Cloud .

Cette norme peut convenir à votre organisation si vous devez démontrer aux parties prenantes que votre organisation est capable de surmonter rapidement des perturbations opérationnelles, pour assurer un service continu et efficace.

Ressources

Cloud - Certificat ISO 22301 n° 1408884-5

Corporate - Certificat ISO 22301 n° 1709756-4

Dernière mise à jour (JJ-MM-AAAA)

04-11-2024

22-12-2025

Périmètre de l’évaluation

Pega Cloud AWS

Pega Corporate

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

ISO 27017

ISO 27017 est une norme internationale offrant des directives sur les contrôles de sécurité de l’information pour les services cloud. Ces contrôles complètent les recommandations de la norme ISO 27002 et sont inclus dans la certification ISO 27001 de Pega Cloud. Cette norme aide à relever les défis de la sécurité du cloud en conseillant sur des mesures efficaces, notamment en matière de responsabilités des fournisseurs, partage d’informations, sécurité du personnel et conformité.

Ressources

Certificat ISO 27001 de Pega Cloud n° 1745248-8

Dernière mise à jour (JJ-MM-AAAA)

26-11-2024

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Digital Messaging
Pega Blueprint

*Statut d'évaluation applicable si la co-navigation (Co-Browse) n’est pas utilisée

ISO 27018

ISO 27018 est une norme qui fournit des directives pour la protection des données personnelles (« Personally Identifiable Information, PII ») dans le cloud. Ces directives complètent les recommandations de la norme ISO 27002 et sont incluses dans la certification ISO 27001 de Pega Cloud.

Ressources

Certificat ISO 27001 de Pega Cloud n° 1745248-8

Dernière mise à jour (JJ-MM-AAAA)

26-11-2024

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Digital Messaging
Pega Blueprint

*Statut d'évaluation applicable si la co-navigation (Co-Browse) n’est pas utilisée

Logo for Schellman ISO certificate

ISO 42001

La norme ISO 42001 est la première norme internationale pour la gestion responsable de l'intelligence artificielle (IA). Elle fournit un framework pour établir, mettre en œuvre, maintenir et améliorer continuellement un système de management de l'IA (AIMS). Elle démontre notre engagement pour des pratiques éthiques, transparentes et conscientes des risques en matière d’IA.

Ressources

Certificat ISO 42001 de Pega Cloud n° 1745248-8

Dernière mise à jour (JJ-MM-AAAA)

16-12-2025

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Tous les produits d’IA et d’IA générative de Pega

bsi ISO 9001 logo

ISO 9001

La norme ISO 9001 est une norme internationale relative aux systèmes de management de la qualité. Appliquée aux services logiciels, elle observe comment une organisation planifie, fournit, surveille et améliore ses processus liés aux logiciels. Elle met l'accent sur la cohérence de la prestation de services, la gestion claire des besoins, l'approche fondée sur les risques, la satisfaction client et l'amélioration continue dans les domaines du développement logiciel, de la maintenance, du support et de la gestion de projets.

Ressources

Certificat Pega n° FS 834871

Dernière mise à jour (JJ-MM-AAAA)

20-01-2026

Périmètre de l’évaluation

Pega Cloud

Produits

Pega Cloud

PCI DSS preview card

PCI/DSS

La norme de sécurité des données de l'industrie des cartes de paiement (Payment Card Industry Data Security Standard, PCI DSS) est un ensemble de normes de sécurité conçues pour garantir que TOUTES les entreprises qui acceptent, traitent, stockent ou transmettent des informations de cartes de crédit maintiennent un environnement sécurisé.

Ressources

Attestation de conformité

Matrice de responsabilité partagée du PCI

Dernière mise à jour (JJ-MM-AAAA)

22-08-2024

22-08-2024

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Pega Cloud AWS & GCP

Produits

Pega Platform
Smart Dispute
Smart Investigate
Pega Foundation pour les services financiers

AICPA logo

SOC 1

Les rapports SOC (Service Organization Controls) de l'American Institute of Certified Public Accountants (AICPA) donnent une assurance sur les environnements de contrôle en ce qui concerne l'extraction, le stockage, le traitement et le transfert des données. Ces rapports couvrent les contrôles généraux informatiques et les contrôles relatifs à la disponibilité, à la confidentialité et à la sécurité des données clients. Les rapports SOC 1 portent principalement sur l'examen des contrôles pertinents pour les informations financières des clients.

Ressources

Rapport SOC2 de Pega Cloud

Dernière mise à jour (JJ-MM-AAAA)

23-10-2025

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Pega Blueprint

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

AICPA logo

SOC 2, type 2

Les rapports SOC (Service Organization Controls) de l'American Institute of Certified Public Accountants (AICPA) donnent une assurance sur les environnements de contrôle en ce qui concerne l'extraction, le stockage, le traitement et le transfert des données. Ces rapports couvrent les contrôles généraux informatiques et les contrôles relatifs à la disponibilité, à la confidentialité et à la sécurité des données clients. Les rapports SOC 2 couvrent les contrôles relatifs à la sécurité, à la disponibilité et à la confidentialité des données clients.

Ressources

Rapport SOC2 de Pega Cloud

Dernière mise à jour (JJ-MM-AAAA)

23-10-2025

Périmètre de l’évaluation

Pega Cloud AWS & GCP

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Workforce Intelligence
Pega Blueprint

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

TISAX logo

TISAX

TISAX est un mécanisme d'évaluation et d'échange pour la sécurité de l'information des entreprises, qui permet la reconnaissance des résultats d'évaluation entre les participants.

Si vous souhaitez traiter des informations sensibles provenant de vos clients ou évaluer la sécurité des informations de vos propres fournisseurs, TISAX vous aide à réduire vos efforts.

Ressources

Résultat d’évaluation TISAX

Dernière mise à jour (JJ-MM-AAAA)

24-04-2025

Périmètre de l’évaluation

Pega Cloud AWS

Produits

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Digital Messaging
Pega GenAI
Pega Blueprint

*Statut d'évaluation applicable si VoiceAI, la messagerie numérique/web et la co-navigation (Co-Browse) ne sont pas utilisés

Lois et réglementations

Les contrôles et les politiques de Pega en matière de sécurité et de confidentialité permettent aux clients de se conformer à un large éventail de lois et réglementations. Voici quelques exemples :

Seal of California state
California Consumer Privacy Act / California Privacy Rights Act

La loi californienne sur la protection de la vie privée des consommateurs (California Consumer Privacy Act, CCPA) a été promulguée le 28 juin 2018. La loi CCPA vise à garantir aux consommateurs californiens un certain niveau de protection de la vie privée. Le respect des lois applicables est une responsabilité partagée. Pega fournit des contrôles de sécurité pertinents, des conseils et des fonctionnalités qui permettent à nos clients de respecter les lois. Pega est conçu pour permettre aux clients de configurer leur propre stratégie de conformité aux lois en vigueur.

Le 3 novembre 2020, la loi californienne sur le droit à la vie privée, California Privacy Rights Act (CPRA), a été adoptée. La loi CPRA modifie la loi CCPA et prévoit une protection supplémentaire de la vie privée pour les consommateurs. La majorité des dispositions de la CPRA sont entrées en vigueur le 1er janvier 2023, avec un effet rétroactif jusqu’en janvier 2022.

FDA preview card
FDA

Food Drug Administration CFR Title 21. Le respect des lois applicables est une responsabilité partagée. Pega fournit des contrôles de sécurité pertinents, des conseils et des fonctionnalités qui permettent à nos clients de respecter les lois. Pega est conçu pour permettre aux clients de configurer leur propre stratégie de conformité aux lois en vigueur.

GDPR preview card
RGPD

Le règlement général sur la protection des données est un règlement du droit européen relatif à la protection des données et de la vie privée dans l'Union européenne et l'Espace économique européen. Le RGPD est un élément important de la législation européenne sur la protection de la vie privée et les droits de l'homme, en particulier l'article 8 de la Charte des droits fondamentaux de l'Union européenne. Le respect des lois applicables est une responsabilité partagée. Le respect des lois applicables est une responsabilité partagée. Pega fournit des contrôles de sécurité pertinents, des conseils et des fonctionnalités qui permettent à nos clients de respecter les lois. Pega est conçu pour permettre aux clients de configurer leur propre stratégie de conformité aux lois en vigueur.

HIPAA preview card

HIPAA

Le Health Insurance Portability and Accountability Act de 1996 (HIPAA) est une loi fédérale qui a exigé la création de normes nationales pour protéger les informations sensibles sur la santé des patients contre leur divulgation à l’insu des patients ou sans leur consentement. Le ministère américain de la Santé et des Services sociaux (Health and Human Services, HHS) a publié la HIPAA Privacy Rule pour mettre en œuvre les exigences de l'HIPAA. La HIPAA Security Rule protège un sous-ensemble d'informations couvertes par la Privacy Rule. Le respect des lois applicables est une responsabilité partagée. Pega fournit des contrôles de sécurité pertinents, des conseils et des fonctionnalités qui permettent à nos clients de respecter les lois. Pega est conçu pour permettre aux clients de configurer leur propre stratégie de conformité aux lois en vigueur.

Data Privacy Framework Program

Data Privacy Framework

Le cadre UE-États-Unis de protection des données (EU-U.S. Data Privacy Framework) (extension britannique du DPF UE-États-Unis) et le cadre Suisse-États-Unis de protection des données (DPF Suisse-États-Unis) ont été élaborés respectivement dans le cadre de la promotion du commerce transatlantique par le ministère américain du Commerce et la Commission européenne, le gouvernement britannique et l'administration fédérale suisse, afin de fournir aux organisations américaines des mécanismes fiables pour les transferts vers les États-Unis des données à caractère personnel provenant de l'Union européenne / Espace économique européen, du Royaume-Uni (et de Gibraltar) et de la Suisse, tout en garantissant une protection des données conforme aux lois de l'UE, du Royaume-Uni et de la Suisse.
 
La date d'entrée en vigueur des principes du DPF UE-États-Unis, y compris les principes supplémentaires et l'annexe I des principes, est le 10 juillet 2023, date d'entrée en vigueur de la décision d'adéquation de la Commission européenne pour le DPF UE-États-Unis. La décision d'adéquation permet le transfert de données à caractère personnel de l'UE vers les organisations participantes dans le respect du droit communautaire.

À compter du 17 juillet 2023, les organisations éligibles aux États-Unis qui souhaitent auto-certifier leur conformité en vertu de l'extension britannique du DPF UE-États-Unis peuvent le faire ; toutefois, les données à caractère personnel ne peuvent pas être reçues du Royaume-Uni et de Gibraltar en vertu de l'extension britannique du DPF UE-États-Unis avant la date d'entrée en vigueur des règlements d'adéquation mettant en œuvre la passerelle de données pour l'extension britannique du DPF UE-États-Unis. La passerelle de données permettra le transfert de données personnelles du Royaume-Uni et de Gibraltar aux organisations participantes, conformément à la législation britannique.

Pour en savoir plus sur le programme Data Privacy Framework et sur la manière dont nous nous y conformons, veuillez consulter notre page Confidentialité et Sécurité ici. Pour afficher notre avis sur le Data Privacy Framework et constater notre participation, veuillez consulter le site https://www.dataprivacyframework.gov/s/

Ressources

N/A

Dernière mise à jour

31/07/2023

Fiabilité des services

Peu importe l’heure ou le jour, nous sommes à votre disposition – Service 24 h/24, 7 j/7 et 365 j/an. Parce que la fiabilité constitue l’élément fondamental d’un service de qualité.

Statut du système en temps réel :

 

Afficher le statut de tous les systèmes

Centres de services internationaux

De Cambridge (Massachusetts) et Dulles (Virginie) aux États-Unis, à Sydney (Australie) et Bangalore (Inde), les équipes des centres de services internationaux Pega Cloud gèrent en continu les vulnérabilités et la sécurité pour les environnements et les systèmes gérés.

Surveillance complète du système

Nous guettons les problèmes liés aux composants virtuels de l’infrastructure et nous appuyons sur des outils de surveillance pour obtenir un aperçu global de notre environnement d'hébergement réseau. Par ailleurs, avec Pega Access Manager, vous bénéficiez d’une vue unique de votre modèle de sécurité.

Risque et remédiation

Nous gérons les risques et remédiation en privilégiant deux domaines de support opérationnel : la maintenance de la plateforme et la réponse aux incidents. Disposer d’une plateforme à jour est essentiel pour garantir la correction de l’ensemble des vulnérabilités connues. Notre approche exhaustive d’atténuation est conçue pour limiter l’impact de toute tentative d'attaque.

« Fort de plus de 30 ans de collaboration avec des marques parmi les plus reconnues au monde, Pega comprend l'importance de la sécurité. Son expérience s'étend aux produits et services Pega qui lui permettent d'établir avec ses clients une relation durable basée sur la confiance et la transparence. »

Vous souhaitez créer un Blueprint ?
Choisissez le moteur adapté à vos besoins.
Pour la conception de workflows et applications

Repensez vos processus et transformez n'importe quel workflow en application prête à être développée en toute confiance.

Pega Blueprint®
Pour la conception de stratégies marketing et d'expérience client

Visualisez et activez les parcours client et les stratégies d'engagement sur tous vos points de contact.

Pega Customer Engagement Blueprint™