Coupa Trust

La réussite repose sur des relations de confiance

Chez Coupa, nous gagnons votre confiance à travers nos cinq grands piliers

Coupa intègre la sécurité à tous les niveaux, dans chacune de ses technologies et opérations, dès le début du cycle de vie du développement des produits. Notre engagement à investir dans la technologie, l’humain et les processus garantit la sécurité, la sûreté et la confidentialité de vos données.

Consultez notre politique de divulgation responsable ci-dessous.

Sécurité

Coupa participe à divers audits de conformité tout en maintenant à jour ses nombreux certificats et attestations.

Conformité

Coupa dispose d’un programme mondial de protection de la confidentialité, en adéquation avec les normes ISO 27701 et APEC PRP, afin de soutenir les initiatives de conformité de ses clients et de satisfaire aux exigences des intervenants stratégiques. Ce programme est intégré à notre processus de gestion du risque d’entreprise, ainsi que les autres domaines de conformité significatifs, et est aligné sur les normes de reporting GRI et SASB sur la durabilité, car nous considérons la confidentialité des données comme un droit humain fondamental.

Confidentialité

L’équipe Global Product Compliance de Coupa s’associe aux fonctions Product Management et Value Services pour garantir la conformité des solutions BSM des clients aux exigences réglementaires régionales et mondiales.

Les activités de notre équipe s’accordent parfaitement avec les valeurs fondamentales de Coupa, assurant la réussite de nos clients et visant l’excellence. Cliquez sur le lien qui suit pour découvrir notamment comment l’équipe Global Product Compliance soutient le BSM du point de vue de la facturation.

Conformité des produits

Notre communauté de collaborateurs, de clients, de fournisseurs et de partenaires, tous plus inspirés les uns que les autres, partage notre conviction : une meilleure gestion des dépenses peut avoir un impact positif sur les entreprises, la société et la planète. À travers ses initiatives Environnement, Social et Gouvernance (ESG), Coupa s’engage à promouvoir des pratiques métier durables et à produire un impact positif sur ses clients et ses communautés.

ESG
trust

Gestion de la vulnérabilité technique

Le centre d’opérations de sécurité (SOC) supervise la gestion de la vulnérabilité. Il est également responsable de la surveillance des vulnérabilités des applications et systèmes. Pour signaler des vulnérabilités, procédez comme indiqué :

Clients

Les clients peuvent consulter des informations complémentaires sur les programmes de sécurité via le portail sécurisé Coupa Compass.

En savoir plus

Prospects et partenaires

Les prospects et partenaires sont invités à contacter leur responsable de compte ou représentant de partenaire.

Nous contacter

Chercheurs en sécurité

Si vous souhaitez signaler des vulnérabilités, ou si vous êtes un chercheur en sécurité, veuillez vous reporter à notre politique de divulgation responsable.

Politique de divulgation responsable

Conformité

SOC 1

Coupa se conforme aux certifications de sécurité SOC 1 liées aux dispositifs de contrôle pertinents pour l’audit interne des entités utilisatrices à l’égard de l’information financière.

SOC 2

Coupa se conforme aux certifications de sécurité SOC 2 liées aux dispositifs de contrôle pertinents pour la sécurité, la disponibilité et la confidentialité.

ISO 27001

Coupa est dotée d’un système certifié de gestion de la sécurité de l’information qui répond aux exigences de la norme ISO/IEC 27001:2013.

ISO 27701

Coupa est dotée d’un système certifié de gestion des informations confidentielles (PIMS) qui répond aux exigences de la norme ISO/IEC 27701:2013.

PCI

Coupa est certifiée au regard de la norme de sécurité de l’industrie des cartes de paiement (PCI DSS) qui protège les données des titulaires de cartes.

HIPAA

Coupa est en conformité avec le Health Insurance Portability and Accountability Act (HIPAA) définissant des normes états-uniennes relatives à la protection des données personnelles sur la santé.

FedRAMP Moderate

Coupa détient une autorisation FedRAMP (programme fédéral de gestion des risques et des autorisations des États-Unis) Moderate.

ITAR/GovCloud

Coupa est en conformité avec la réglementation ITAR relative aux procédures de filtrage de sécurité du personnel et d’autorisation d’accès pour sa plateforme GovCloud.

TISAX

Coupa est certifiée au regard de l’évaluation européenne de la sécurité de l’information (ISA) pour l’industrie automobile.

APEC PRP

Coupa répond aux exigences de la Coopération économique Asie-Pacifique (APEC) en matière de PRP (Privacy Recognition for Processor).

BSI C5

Coupa est certifié C5 par l'Office Fédéral Allemand de la sécurité de l'information (BSI) pour la sécurité de son système d’information.