Attester, sur une période, l'efficacité de vos contrôles de sécurité, de disponibilité et de confidentialité selon les Trust Services Criteria de l'AICPA. Concerne les éditeurs SaaS, cloud et prestataires de services.
Le SOC 2 (System and Organization Controls 2) est un référentiel d'audit défini par l'AICPA. Il évalue les contrôles d'une organisation au regard des Trust Services Criteria : sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée.
Le rapport Type II atteste l'efficacité opérationnelle de ces contrôles sur une période d'observation, gage de confiance pour vos clients et partenaires.
Nous adressons les Trust Services Criteria applicables à votre périmètre de service.
Protection des systèmes et des données contre les accès non autorisés et les compromissions.
Maintien de la disponibilité des services conformément aux engagements contractuels.
Traitements complets, exacts, autorisés et réalisés en temps voulu.
Protection des informations confidentielles tout au long de leur cycle de vie.
Collecte, usage et conservation des données personnelles conformes aux engagements.
Mise en place de contrôles pérennes et surveillance continue pour maintenir la conformité.
Une démarche complète, de l'analyse d'écart au rapport SOC 2 Type II.
Analyse d'écart (gap analysis) face aux Trust Services Criteria retenus.
Plan de remédiation priorisé et mise en place des contrôles manquants.
Observation de l'efficacité opérationnelle des contrôles sur la durée retenue.
Émission du rapport et maintien des contrôles continus dans le temps.
Paiement, bancaire et sécurité des systèmes — nous couvrons l'ensemble.
Une analyse d'écart et une feuille de route jusqu'au rapport SOC 2 Type II. Laissez-nous vos coordonnées, un expert vous recontacte.