AICPA — Trust Services Criteria (SOC 2)
Cyber Proof
SOC 2 Type II — rapport d'assurance sur les contrôles de sécurité, disponibilité, confidentialité.
Concerne les prestataires de services (SaaS, cloud) traitant des données clients.
Suis-je concerné par SOC 2 Type II ?
Oui, si vous êtes un prestataire de services (SaaS, cloud) traitant des données clients. SOC 2 Type II est un rapport d'assurance sur les contrôles de sécurité, disponibilité et confidentialité, fondé sur les Trust Services Criteria de l'AICPA. Vous devez démontrer le fonctionnement effectif de vos contrôles sur une période de 6 à 12 mois.
01 Ce que vous devez prouver
Le fonctionnement effectif des contrôles sur la période couverte. Il ne suffit pas que vos contrôles de sécurité, de disponibilité et de confidentialité existent : ils doivent avoir fonctionné, de manière démontrable, pendant toute la période auditée.
02 Quand
Démonstration sur une période de 6 à 12 mois. La conformité SOC 2 Type II s'apprécie sur la durée, pas à un instant donné.
03 Ce que ça coûte de ne pas prouver
Pas de sanction chiffrée : SOC 2 est une norme, un standard — une démarche volontaire. Mais la non-certification ou la non-conformité vous expose à l'exclusion des marchés, à la perte de clients et à un risque juridique.
04 Comment 0DATA le prouve
- Boîtier sur site — installé chez vous, il constate ce qui se passe réellement sur votre infrastructure.
- Mesure continue — les contrôles sont observés en permanence, sur toute la période couverte.
- Scellement SHA-256 + horodatage — chaque mesure est scellée et datée, donc opposable.
- Payé par l'acheteur, jamais par le mesuré — l'indépendance de la mesure est garantie par son financement.
Cyber Proof
La preuve continue de vos contrôles, scellée et horodatée.
490 € /mois
Vérifier ma conformité
Une question ? Écrivez-nous : defi@odata.fr