
Chez Alert Enterprise, nous aidons les organisations à fusionner leurs systèmes et pratiques de gestion de l'accès physique avec les systèmes informatiques et techniques. Les équipes de sécurité physique bénéficient ainsi d'une visibilité numérique, de capacités d'audit et d'automatisation qui leur permettent de rationaliser et d'étendre les contrôles d'accès.
Et si la convergence permet d'atteindre des niveaux plus élevés d'efficacité, d'atténuation des risques et de conformité, elle implique également sa part de données d'entreprise.
Il est essentiel que nos partenariats et nos solutions offrent les normes les plus élevées en matière de sécurité et de protection des informations de nos clients. Depuis le l'obtention de la certification SOC 2 Type 1 l'année dernièreNous avons maintenant officiellement étendu notre parcours SOC 2 à la certification de l'audit de type 2.
La norme de sécurité de choix
En tant que fournisseur de solutions SaaS basées sur le cloud, nous évaluons constamment nos processus, nos outils et nos technologies pour nous assurer que nous établissons la norme en matière de sécurité de l'information. SOC 2 joue un rôle important dans l'évaluation de ces progrès. Contrairement à d'autres normes de conformité (telles que HIPAA ou PCI-DSS), SOC 2 est entièrement volontaire mais est devenu un élément très apprécié du processus d'approbation des partenaires cloud, IT et/ou SaaS.
En d'autres termes, il s'agit d'une norme de sécurité que nos clients devraient rechercher chez tout partenaire technologique.
Décomposition du SOC 2
Le SOC, qui signifie "Service Organization Control", fournit un ensemble de normes permettant d'évaluer la manière dont les entreprises de services gèrent les informations de leurs clients. Lorsque les entreprises recherchent un partenaire technologique, la certification SOC les aide à évaluer leurs options et à avoir l'esprit tranquille en ce qui concerne les pratiques de sécurité d'un fournisseur potentiel.
SOC 2 désigne le processus par lequel les auditeurs évaluent la manière dont un fournisseur SaaS gère les données de ses clients conformément à cinq "principes de service de confiance" : sécurité, disponibilité, intégrité du traitement, confidentialité et respect de la vie privée. Qui définit ces normes ? L'American Institute of CPAs (AICPA) - un réseau mondial d'experts-comptables.
Dans le cadre de SOC 2, il existe deux types ou niveaux de certification. Le type 1 évalue la conception des processus de sécurité à un moment donné, tandis que le type 2 applique cette même évaluation sur une période de six mois. Les rapports SOC 2 peuvent apporter des informations à divers domaines d'activitéy compris :
- Contrôle organisationnel
- Programmes de gestion des fournisseurs
- Gouvernance d'entreprise interne et processus de gestion des risques
- Surveillance réglementaire
Explorer les 5 principes fondamentaux de SOC 2
Sécurité
Ou protection des ressources d'un système contre les accès non autorisés.
Dans quelle mesure les produits, les services et le système sont-ils accessibles conformément à l'accord sur le niveau de service (SLA) ?
Confidentialité
L'accès a-t-il été limité à certaines personnes ou organisations ? Des protocoles de cryptage ont-ils été mis en place pour protéger les données en transit ?
Intégrité du traitement
Les données sont-elles valides, exactes, complètes et opportunes ?
Vie privée
Des contrôles sont-ils en place pour gérer et protéger les informations personnelles identifiables (IPI) ?
Un vote de confiance pour les clients nouveaux et existants
Le rapport d'audit de certification a vérifié qu'Alert Enterprise répond aux normes SOC2 de type 2 pour les principes de sécurité et de disponibilité des services fiduciaires. sans exception. Nous avons obtenu ce résultat grâce à notre engagement continu à surveiller et à mesurer nos contrôles de sécurité dans le cadre d'une culture d'amélioration continue.
Les données sont un élément essentiel de toute stratégie de transformation numérique - mais seulement si elles sont entre de bonnes mains. Nous sommes fiers d'offrir à nos clients nouveaux et existants la tranquillité d'esprit que procure un partenaire SaaS expérimenté et soumis à un audit indépendant.