Vous envisagez de demander une enquête plus approfondie, même après un litige ? Ne vous laissez pas abattre ; pensez étroitement.
Originally published on ELL Blog. Authored By: Schawn-Paul Rotella Citation: Herron v. Fannie Mae, 1:10-cv-00943-RMC,…
How to Evaluate a Digital Forensic Report—Part 4
Originally published on Legal Solutions Blog. The sections below provide an evaluation framework that should be…
How to Evaluate a Digital Forensic Report—Part 3: Experts
Originally published on Legal Solutions Blog. In yesterday's installment in this series we looked at the…
How to Evaluate a Digital Forensic Report—Part 2: Daubert
Originally published on Legal Solutions Blog. In last week’s installment, I discussed the meaning of “digital…
How to Evaluate a Digital Forensic Report—Part 1
Originally published on Legal Solutions Blog. With the widespread permeation of advanced technology into our…
Comment atténuer l'impact des demandes de FOIA sur l'eDiscovery ?
Originally published on FCW. The expanding reach of the Freedom of Information Act has introduced…
Uncovering the Smoking Gun is a Team Effort
Originally published on Forensic Magazine. By Dr. Jim Kent History and fiction are filled with…
eDiscovery : Ce que tout professionnel du droit devrait savoir sur le FRCP 37(e) : Partie 2
Originally published on Legal IT Insider. By Stan Pierson In our first article, we discussed…
eDiscovery: What Every Legal Professional Should Know About FRCP 37(e): Part 1
Originally published on Legal IT Insider. by Stan Pierson… Changes are coming to the Federal…
Gartner prédit l'impact futur du Big Data sur le secteur juridique
Originally published on JDSupra© Business Advisor. [author: Larry Gomez] In February, the White House appointed…
Réduire les coûts de révision de l'eDiscovery
Originally published on Legaltech news. Privilege review typically involves attorneys meticulously inspecting collected documents—but it…
Les avocats qui n'en savent pas assez sur l'administration de la preuve électronique devraient avoir peur, très peur.
Originally published on Above the Law. By Jeff Bennion It seems like I can’t go…
DriveSavers est le seul fournisseur de services de récupération de données dans l'industrie à afficher la preuve qu'il subit un audit annuel SOC 2 Type II à l'échelle de l'entreprise pour garantir la sécurité des données pendant le processus de récupération de données. Avec plus de 10 000 partenaires commerciaux dans le monde entier, au service des secteurs de la finance, de la santé, du gouvernement et des entreprises, il est absolument essentiel pour nos clients de savoir que DriveSavers peut protéger l'intégrité de leurs données.
-Michael Hall, RSSI, DriveSavers
À propos de Clifton Larson Allen
LLP SOC 2 Type II Audit
DriveSavers subit chaque année un audit SOC 2 Type II de ses contrôles internes d'hébergement et de traitement des données pour garantir que nos services de récupération de données respectent les protocoles rigoureux de sécurité des données et de confidentialité exigés par les clients d'entreprises et les agences gouvernementales que nous servons. Ces audits annuels sont réalisés par des professionnels spécialisés en contrôles de CliftonLarsonAllen LLP, une société indépendante ayant une expertise en comptabilité, audit et sécurité de l'information. À la fin de chaque période d'audit annuelle, un audit "rétrospectif" de six mois commence, et un rapport mis à jour est généré, reflétant les dates pendant lesquelles les enregistrements ont été examinés. La période "rétrospective" est indiquée dans les dates du rapport publié ici..
Avantages de collaborer avec un prestataire de récupération de données audité
En publiant la preuve que DriveSavers subit un audit interne annuel, l'entreprise se différencie de tous les autres prestataires de services de récupération de données dans l'industrie actuelle. Cet audit vérifie nos qualifications à gérer des récupérations de niveau entreprise et à soutenir les clients qui doivent respecter les réglementations en matière de confidentialité et de sécurité des données, telles que :
- NIST (National Institute of Standards & Technology) SP 800.34 (Rev.1)
- HIPAA (Health Insurance Portability and Accountability Act) (loi sur la portabilité et la responsabilité en matière d'assurance maladie)
- FERPA (Family Educational Rights and Privacy Act) (loi sur les droits et la confidentialité en matière d'éducation familiale)
- SOX (loi Sarbanes-Oxley de 2002)
- GLBA (Gramm-Leach-Bliley Act de 1999)
Un audit annuel garantit à nos clients et partenaires que seuls des ingénieurs de récupération de données autorisés ont accès à leurs données personnelles et confidentielles. Une fois le processus de récupération terminé, les données sont stockées sur notre réseau sécurisé jusqu'à ce que l'intégrité des données récupérées soit vérifiée. Des solutions personnalisées sont proposées pour les récupérations de fichiers et de disques cryptés. Les données sont protégées pendant leur transport vers et depuis notre installation. Si un accès instantané aux données récupérées est requis, celles-ci sont transmises via un site FTP sécurisé. La destruction sécurisée et permanente des données est disponible sur demande.
Un audit annuel SOC 2 Type II est exigé par un grand nombre de nos clients de récupération de données :
- Les entreprises publiques qui doivent se conformer au Sarbanes-Oxley Act de 2002 (SOX) à travers un audit SOX pour garantir leur conformité
- Les entreprises détenant des informations client légalement protégées, telles que les institutions financières
- Les entreprises qui doivent protéger les informations de santé (HIPAA)
- Universités disposant d'informations protégées sur les étudiants (FERPA)
- Les initiateurs de prêts, les agences de notation de crédit et leurs fournisseurs (FCRA, GLBA)
- Fournisseurs de services liés au commerce électronique (WebTrust, PCI)
Conformité à la sécurité HIPAA Testée et approuvée
En plus de notre audit SOC 2 Type II annuel, DriveSavers subit également des audits de conformité à la sécurité HIPAA menés par des tiers indépendants. La conformité à la sécurité HIPAA valide notre capacité à traiter les informations de santé protégées au nom des prestataires de soins de santé, des régimes de santé, des salles de compensation de santé et de toutes les autres entités couvertes par la HIPAA dans l'industrie des soins de santé.













