SaaS - Gestion de projet / ISO 27001

Cas client SaaS : Web

Découvrez comment un éditeur SaaS B2B de gestion de projets s’appuie sur Vaadata pour évaluer régulièrement son niveau de sécurité technique et accompagner sa démarche de certification ISO 27001.

Le client est un éditeur SaaS RH de plus de 1 000 collaborateurs avec une présence internationale et une clientèle composée majoritairement de grandes entreprises.

Sa plateforme repose sur une architecture hybride combinant Microsoft Azure et un cloud privé, avec une application multi-tenant utilisée pour gérer projets, utilisateurs et données clients. Dans ce contexte, la sécurité des accès, la confidentialité des données et le cloisonnement entre organisations constituent des enjeux majeurs.

L’entreprise a donc réalisé un pentest afin d’identifier les vulnérabilités susceptibles d’affecter sa plateforme avant son audit de certification, puis de vérifier l’efficacité des corrections apportées.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

Visuel cas client

Dans ce cas client, découvrez :

Comment un pentest SaaS peut accompagner une démarche ISO 27001, depuis l’évaluation des risques techniques jusqu’à la vérification des corrections avant l’audit de certification.
Plusieurs vulnérabilités affectant des composants critiques de la plateforme, notamment l’authentification, la gestion des sessions et les droits d’accès aux API.
La démarche mise en place après la certification, avec des pentests réguliers réalisés notamment lors de la sortie de nouvelles fonctionnalités.