Assurance sur la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la vie privée
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
La préparation au SOC 2 évalue si les contrôles dans le périmètre sont correctement conçus, mis en œuvre, documentés, attribués et soutenus par des preuves avant le début de l’examen indépendant.
Un contrôle est une action, configuration ou mesure spécifiquemanuelle ou automatiséemise en œuvre pour satisfaire aux exigences de conformité. Lors de la documentation d'un contrôle, indiquez clairement son objectif, expliquez comment il est exécuté (qui le réalise, quoi, quand et où), et référencez les preuves de support telles que journaux, rapports ou tickets démontrant son bon fonctionnement.
Exemple:
"Toutes les modifications des systèmes en production nécessitent une revue par les pairs et une approbation managériale. Preuve : commentaires sur les pull requests GitHub et journaux du workflow d'approbation."


Conservez les journaux système et de sécurité démontrant le fonctionnement des contrôles, notamment les activités pertinentes, horodatages, preuves de revue et anomalies identifiées.



Conservez des captures d’écran datées des configurations, revues, approbations et paramètres de contrôle pertinents.

Conservez les preuves de configuration des contrôles pertinents tels que IAM, MFA, chiffrement, sauvegardes, sécurité réseau, surveillance et alertes.

Maintenez des politiques et procédures approuvées et gérées par version, avec des responsables définis, des dates de revue et des preuves de communication au personnel concerné.
Prêt à en savoir plus sur Processus d'audit?
