BYOeDD (Bring Your Own eDiscovery Disaster)
Originally published by Nuix. There are more active mobile devices in the world than human beings—and…
eDiscovery Rules Applied to Social Media: What This Means in Practical Terms for Businesses
Originally published by FindLaw. By Michelle Sherman Companies are on social media. They are interacting…
4 Survival Tips For Legaltech West Coast
Originally published by Legaltech News. Legaltech West Coast is right around the corner. Check out these…
How to Handle Anonymously Received but Privileged Documents
Originally published by Compelling Discovery. What do you do if you receive documents from an anonymous…
Discovering Deflategate: What Tom Brady, Gisele Bundchen, and the NFL Can Teach Us about eDiscovery
Originally published by The Relativity Blog By David Horrigan When most of us tell friends and…
Fitbits, Wearable Tech, and the Impending eDiscovery Deluge
Originally published by FindLaw. By Mark Wilson, Esq. The eDiscovery revolution begun in the late '90s…
3 Mistakes Lawyers Make Responding to ESI Requests
Originally published by FindLaw. By Mark Wilson, Esq. Electronic discovery is the name of the game…
Managing the CSI Effect in Jurors
Originally published by the American Bar Association. By Katie L. Dysart – May 28, 2012 The…
Hidden Gold in Governance
Originally published by California Lawyer. by Susan Kuchinskas | May 2015 The discipline known as information…
eDiscovery Cost Shifting – Why You Should be Considering it for All of Your Matters
Originally published by eDiscovery News. Cost shifting is the concept of shifting the expense associated with…
Spotlight on Electronic Discovery: Challenges Presented by the Internet of Things
Originally published by JD Supra Business Advisor. eDiscovery is poised to enter a new revolution…
Legal Issues with Cloud Forensics
Originally published on Forensic Magazine. Unfortunately, many companies have entered the cloud without first checking the…
DriveSavers est le seul fournisseur de services de récupération de données dans l'industrie à afficher la preuve qu'il subit un audit annuel SOC 2 Type II à l'échelle de l'entreprise pour garantir la sécurité des données pendant le processus de récupération de données. Avec plus de 10 000 partenaires commerciaux dans le monde entier, au service des secteurs de la finance, de la santé, du gouvernement et des entreprises, il est absolument essentiel pour nos clients de savoir que DriveSavers peut protéger l'intégrité de leurs données.
-Michael Hall, RSSI, DriveSavers
À propos de Clifton Larson Allen
LLP SOC 2 Type II Audit
DriveSavers subit un audit annuel SOC 2 Type II de ses contrôles internes d'hébergement et de traitement des données afin de garantir que nos services de récupération de données respectent les protocoles rigoureux de sécurité et de confidentialité des données exigés par les entreprises clientes et les agences gouvernementales que nous servons. Ces audits annuels sont réalisés par des professionnels de CliftonLarsonAllen LLP, un cabinet indépendant expérimenté en matière de comptabilité, d'audit et de sécurité de l'information. À la fin de chaque période d'audit annuel, un audit rétrospectif de six mois commence et un rapport actualisé est généré, reflétant les dates auxquelles les dossiers ont été examinés. La période "look back" se reflète dans les dates figurant sur le rapport d'audit. rapport posté ici.
Avantages de faire affaire avec un fournisseur de services de récupération de données audité
En affichant la preuve que DriveSavers subit un audit annuel à l'échelle de l'entreprise, il se différencie de tous les autres fournisseurs de services de récupération de données dans l'industrie d'aujourd'hui. Cet audit vérifie nos qualifications pour traiter les récupérations de classe entreprise, et soutenir les clients qui doivent maintenir la conformité avec la confidentialité des données et les réglementations de sécurité des données telles que :
- NIST (National Institute of Standards & Technology) SP 800.34 (Rev.1)
- HIPAA (Health Insurance Portability and Accountability Act) (loi sur la portabilité et la responsabilité en matière d'assurance maladie)
- FERPA (Family Educational Rights and Privacy Act) (loi sur les droits et la confidentialité en matière d'éducation familiale)
- SOX (loi Sarbanes-Oxley de 2002)
- GLBA (Gramm-Leach-Bliley Act de 1999)
Un audit annuel garantit à nos clients et partenaires que seuls les ingénieurs de récupération de données autorisés ont accès à leurs données personnelles et confidentielles. Une fois le processus de récupération terminé, les données sont stockées sur notre réseau sécurisé jusqu'à ce que l'intégrité des données récupérées soit vérifiée. Des solutions personnalisées sont proposées pour les récupérations sur des fichiers et des disques cryptés. Les données sont protégées pendant le transport vers et depuis nos installations. Si un accès immédiat aux données récupérées est nécessaire, les données sont transmises via un site FTP sécurisé. La destruction sécurisée et permanente des données est disponible sur demande.
Un audit annuel SOC 2 Type II est exigé par un grand nombre de nos clients de récupération de données :
- Les sociétés cotées en bourse qui doivent se conformer à la loi Sarbanes-Oxley de 2002 par le biais d'un audit SOX pour la conformité à la loi SOX.
- Les entreprises disposant d'informations sur les clients protégées par la loi, telles que les institutions financières
- Les entreprises qui doivent protéger les informations sur la santé (HIPAA)
- Universités disposant d'informations protégées sur les étudiants (FERPA)
- Les initiateurs de prêts, les agences de notation de crédit et leurs fournisseurs (FCRA, GLBA)
- Fournisseurs de services liés au commerce électronique (WebTrust, PCI)
Conformité à la sécurité HIPAA Éprouvée et fiable
En plus de notre audit annuel SOC 2 Type II, DriveSavers subit également des audits de conformité à la sécurité HIPAA menés par des tiers indépendants. La conformité à l'HIPAA valide notre capacité à traiter les informations de santé protégées au nom des fournisseurs de soins de santé, des plans de santé, des centres d'échange de soins de santé et de toutes les autres entités couvertes par l'HIPAA dans l'industrie des soins de santé.













