données opposables
AICPA — Trust Services Criteria (SOC 2)

Cyber Proof

SOC 2 Type II — rapport d'assurance sur les contrôles de sécurité, disponibilité, confidentialité.

Concerne les prestataires de services (SaaS, cloud) traitant des données clients.

Suis-je concerné par SOC 2 Type II ?

Oui, si vous êtes un prestataire de services (SaaS, cloud) traitant des données clients. SOC 2 Type II est un rapport d'assurance sur les contrôles de sécurité, disponibilité et confidentialité, fondé sur les Trust Services Criteria de l'AICPA. Vous devez démontrer le fonctionnement effectif de vos contrôles sur une période de 6 à 12 mois.

01 Ce que vous devez prouver

Le fonctionnement effectif des contrôles sur la période couverte. Il ne suffit pas que vos contrôles de sécurité, de disponibilité et de confidentialité existent : ils doivent avoir fonctionné, de manière démontrable, pendant toute la période auditée.

02 Quand

Démonstration sur une période de 6 à 12 mois. La conformité SOC 2 Type II s'apprécie sur la durée, pas à un instant donné.

03 Ce que ça coûte de ne pas prouver

Pas de sanction chiffrée : SOC 2 est une norme, un standard — une démarche volontaire. Mais la non-certification ou la non-conformité vous expose à l'exclusion des marchés, à la perte de clients et à un risque juridique.

04 Comment 0DATA le prouve

Cyber Proof
La preuve continue de vos contrôles, scellée et horodatée.
490 € /mois
Vérifier ma conformité

Une question ? Écrivez-nous : defi@odata.fr