Assurance sur la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la vie privée
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
Protège les informations désignées comme confidentielles au moyen de restrictions d’accès, du chiffrement, de la conservation et de la destruction sécurisée.

Traite du caractère complet, valide, exact, opportun et autorisé des traitements par rapport aux engagements et exigences déclarés.

Traite de la collecte, de l’utilisation, de la conservation, de la divulgation et de la suppression des informations personnelles conformément aux engagements et critères de confidentialité applicables.

Traite de la protection contre les accès ou utilisations non autorisés au moyen de contrôles de gouvernance, d’accès, de surveillance, de risque et de changement.

Traite des engagements de disponibilité du système au moyen de contrôles de résilience, sauvegarde, reprise, capacité et surveillance.

Protège les informations désignées comme confidentielles au moyen de restrictions d’accès, du chiffrement, de la conservation et de la destruction sécurisée.

Traite du caractère complet, valide, exact, opportun et autorisé des traitements par rapport aux engagements et exigences déclarés.

Traite de la collecte, de l’utilisation, de la conservation, de la divulgation et de la suppression des informations personnelles conformément aux engagements et critères de confidentialité applicables.

Traite de la protection contre les accès ou utilisations non autorisés au moyen de contrôles de gouvernance, d’accès, de surveillance, de risque et de changement.

Traite des engagements de disponibilité du système au moyen de contrôles de résilience, sauvegarde, reprise, capacité et surveillance.

Protège les informations désignées comme confidentielles au moyen de restrictions d’accès, du chiffrement, de la conservation et de la destruction sécurisée.


Sélectionnez les critères selon les engagements de service, les risques du système, les attentes des clients, les exigences contractuelles, les données traitées et le périmètre d’assurance visé.
La sécurité est le socle du SOC 2 et s’applique à tout examen SOC 2. Elle couvre la gouvernance, la gestion des risques, le contrôle d’accès, la surveillance et les mesures de protection associées.




L'accès aux systèmes est contrôlé par des permissions basées sur les rôles et le principe du moindre privilège, garantissant que les utilisateurs n'ont accès qu'aux éléments nécessaires à leurs fonctions. Les systèmes sensibles requièrent une authentification multi-facteurs, et les droits d'accès sont révisés et mis à jour trimestriellement pour maintenir la sécurité.
Les modifications système suivent un processus structuré de gestion des changements, incluant documentation, approbation managériale, revue par les pairs et tests avant déploiement. Une surveillance continue est en place, avec journalisation 24h/24 et systèmes de détection d'intrusion alertant les équipes de sécurité en temps réel des activités suspectes.

Prêt à en savoir plus sur Description du système de cadre de contrôle?
