Chez Alert Enterprise, nous aidons les entreprises à fusionner leurs systèmes et pratiques de gestion des accès physiques avec les systèmes IT et OT. Les équipes de sécurité physique bénéficient ainsi d’une visibilité numérique, de capacités d’audit et d’automatisation afin de rationaliser et d’étendre les contrôles d’accès.
Et si la convergence permet d’atteindre des niveaux plus élevés en termes d’efficacité, d’atténuation des risques et de conformité, elle mobilise également un certain volume de données d’entreprise.
Nos partenariats et solutions doivent respecter les normes de sécurité et de protection les plus strictes dans le traitement des informations de nos clients. Depuis l’obtention de la certification SOC 2 Type 1 l’année dernière, nous avons officiellement étendu notre parcours SOC 2 en obtenant une certification d’audit de type 2.
Une norme de sécurité idéale
En tant que fournisseur SaaS basé sur le cloud, nous évaluons constamment nos processus, outils et technologies afin de respecter toutes les normes en matière de sécurité des informations. SOC 2 joue un rôle majeur dans l’évaluation de ces avancées. Contrairement à d’autres normes de conformité (telles que HIPAA ou PCI-DSS), SOC 2 repose entièrement sur une démarche volontaire, mais il est devenu un composant très apprécié du processus de vérification pour les partenaires cloud, informatiques et/ou SaaS.
En d’autres termes, c’est une norme de sécurité que nos clients doivent exiger de leurs partenaires technologiques.
Décrypter la norme SOC 2
SOC, qui signifie « Contrôle de l’organisation de services » (Service Organization Control en anglais), fournit un ensemble de normes pour évaluer la façon dont les organisations de services gèrent les informations d’un client. Lorsque les entreprises recherchent un partenaire technologique, la certification SOC les aide à valider leurs options et à avoir l’esprit tranquille au regard des pratiques de sécurité potentielles d’un fournisseur.
SOC 2 fait référence au processus par lequel les auditeurs évaluent la façon dont un fournisseur SaaS gère les données client selon cinq « principes de service de confiance » : sécurité, disponibilité, intégrité du traitement, confidentialité et protection des informations. Qui définit ces normes ? L’American Institute of CPAs (AICPA), un réseau mondial d’experts comptables.
Au sein du SOC 2, il existe deux types ou niveaux de certification. Le Type 1 évalue la conception des processus de sécurité à un moment donné, tandis que le Type 2 applique cette même évaluation sur une période de six mois. Les rapports SOC 2 peuvent informer de nombreux domaines d’activité, notamment :
- Surveillance organisationnelle
- Programmes de gestion des fournisseurs
- Processus internes de gouvernance d’entreprise et de gestion des risques
- Contrôle réglementaire
Découvrez les 5 principes clés de SOC 2
Sécurité
Ou protéger les ressources d’un système contre tout accès non autorisé
Dans quelle mesure les produits, services et systèmes sont-ils accessibles conformément à l’accord de niveau de service (SLA) ?
Intégrité du traitement
Les données sont-elles valides, exactes, complètes et opportunes ?
Confidentialité
L’accès a-t-il été limité à certaines personnes ou organisations ? Les protocoles de chiffrement sont-ils en place pour protéger les données en transit ?
Confidentialité
Des contrôles sont-ils en place pour gérer et protéger les informations personnelles identifiables (PII) ?
Un vote de confiance pour les clients nouveaux et existants
Le rapport d’audit de certification a vérifié qu’Alert Enterprise répondait aux normes SOC 2 de type 2 au regard des principes de service de confiance liés à la sécurité et la disponibilité, sans aucune exception. Nous avons obtenu ce résultat grâce à un engagement continu dans la surveillance et l’évaluation de nos contrôles de sécurité, axé sur une culture d’amélioration continue.
Les données sont un élément essentiel de toute stratégie de transformation numérique, mais uniquement si elles sont entre de bonnes mains. Nous sommes fiers d’offrir à nos nouveaux clients et à nos clients existants la tranquillité d’esprit que procure un partenaire SaaS expérimenté, soumis à des audits externes.
Vous souhaitez en savoir plus sur nos solutions de convergence ? Contactez-nous dès aujourd’hui !