Siège social de Twist
681 Gateway Blvd
South San Francisco, CA 94080, États-Unis
La protection des données des clients et des partenaires est une responsabilité essentielle et une priorité absolue chez Twist. Nos clients et partenaires nous confient des informations confidentielles qui pourraient devenir la base de leur propriété intellectuelle. Pour Twist, la protection des données cruciales des clients implique la mise en œuvre de mesures de sécurité robustes pour protéger les informations sensibles et confidentielles contre les accès non autorisés, les violations et les cybermenaces, ainsi que l’utilisation du cryptage, de systèmes de stockage sécurisés et des contrôles d’accès stricts. Nous avons établi des politiques claires de traitement des données, formons régulièrement nos employés aux meilleures pratiques de sécurité et restons conformes, voire en avance sur les réglementations nationales et internationales en vigueur en matière de protection des données. Des audits de sécurité et des mises à jour régulières des systèmes sont essentiels pour faire face aux vulnérabilités émergentes
Le programme de sécurité de l’information de Twist, tout comme nos programmes de qualité, de confidentialité et de biosécurité, repose sur des normes internationales et est supervisé par des experts en la matière, qui l’examinent rigoureusement et en permanence.
Twist is ISO 27001-certified to the most up to date 2022 revision of the standard. Un organisme de certification indépendant et accrédité audite Twist chaque année pour s’assurer que tous les éléments fonctionnels du programme de sécurité de l’information (notre personnel, nos processus et notre technologie) soient conformes à la norme ou la dépassent. Notre conseil d’administration supervise tous les programmes au plus haut niveau de l’entreprise.
Tous les employés de l’entreprise sont formés à notre programme de sensibilisation à la cybersécurité qui inclut le phishing et l’ingénierie sociale. Ce programme comprend une formation annuelle, des tests trimestriels et des campagnes d’information hebdomadaire afin de maintenir la sécurité numérique au premier plan des préoccupations de notre équipe.
Nous effectuons des vérifications des antécédents des employés, délimitons clairement les rôles et les responsabilités, appliquons une philosophie stricte de moindre privilège pour le contrôle d’accès et intégrons la séparation des tâches dans nos politiques et nos opérations.
Nous avons noué des partenariats avec des experts en conformité, des experts en tests de pénétration, des équipes de centres d’opérations de sécurité, des cabinets d’avocats spécialisés dans la cybersécurité et des agences nationales et internationales, notamment le Center for Internet Security (CIS), le MITRE, l’US-CERT (United States Computer Emergency Readiness Team), la CISA (Cybersecurity and Infrastructure Security Agency) et le Federal Bureau of Investigation (FBI).
L'équipe de direction, le comité d'audit et le comité d'approbation des produits sont régulièrement informés de la situation de l'entreprise en matière de cybersécurité et donnent des conseils sur la stratégie et les priorités.
Le conseil d’administration est informé de notre situation et de notre feuille de route en matière de cybersécurité, sur une base semestrielle.