Conformité réglementaire Schenck USA Corp. Nous nous engageons à maintenir les normes les plus élevées de conformité réglementaire dans tous les domaines, notamment l'ITAR, le CMMC, les contrôles des exportations et la protection des données. Grâce à des contrôles rigoureux, des évaluations continues et des mesures de protection complètes, nous assurons la protection des informations sensibles et maintenons une solide culture de conformité et de responsabilité.
Vous trouverez de plus amples informations ici :
ITAR
Nous sommes enregistrés ITAR depuis 2019 et maintenons des contrôles physiques et numériques robustes pour protéger les données et matériaux réglementés. Nos mesures de protection internes comprennent le contrôle des visiteurs, l'identification des pièces et des plans contrôlés, ainsi que des procédures de stockage et de manipulation sécurisées. Les données ITAR sont hébergées sur des serveurs locaux dédiés à accès restreint, et des outils de transfert de données chiffrés de bout en bout sont disponibles exclusivement pour les personnes américaines autorisées.
CMMC
Nous sommes activement alignés sur le cadre de la Cybersecurity Maturity Model Certification (CMMC) et les normes NIST applicables. Avec la certification de niveau 2, notre programme de cybersécurité est continuellement évalué et amélioré pour répondre aux exigences réglementaires et clients en constante évolution. Les CUI et toutes les données nécessitant une protection sont traitées en toute confiance et sécurité via notre système conforme FedRAMP.
Export
Nous sommes pleinement engagés dans le respect de toutes les lois et réglementations applicables en matière de contrôle des exportations. Des outils automatisés de vérification des parties restreintes, une diligence raisonnable approfondie tout au long du cycle de vie des commandes et des contrôles internes clairement définis soutiennent notre programme de conformité à l'exportation. Des révisions, audits et formations réguliers des collaborateurs renforcent notre culture de conformité et de responsabilité.
Data Privacy
Notre auto-certification au Data Privacy Framework pour le traitement des données personnelles provenant de l'UE et du Royaume-Uni vise à garantir un traitement licite, équitable et transparent. Les données personnelles collectées auprès de toute personne sont collectées uniquement à des fins commerciales prévues et sont toujours traitées comme des informations sensibles. Nous appliquons des mesures de protection techniques et organisationnelles appropriées pour protéger les données personnelles tout au long de leur cycle de vie.