Qu'est-ce que SOC 2 ?
SOC 2 (Trust Services Criteria de l'AICPA). Éditeurs SaaS B2B européens qui vendent sur le marché des grandes entreprises américaines, où les rapports SOC 2 sont systématiquement exigés dans les achats, au même titre que l'ISO 27001.
Qui doit s'y conformer
- Éditeurs SaaS B2B européens qui se développent sur le marché américain
- Entreprises de plateformes de données et d'outils pour développeurs qui servent de grandes entreprises américaines
- Plateformes d'IA / de ML dont les clients demandent SOC 2 en plus de l'ISO 27001
- SaaS proches du secteur de la santé ciblant des prestataires américains (souvent associé à HIPAA)
Principales mesures SOC 2 couvertes par Dazr
Ce que cherchent les auditeurs
Les auditeurs SOC 2 Type 2 échantillonnent des preuves sur la période d'audit (généralement 6 à 12 mois) : les revues d'accès ont bien eu lieu, les changements ont été revus par des pairs, les incidents ont été consignés, les fournisseurs ont été passés en revue. Dazr est le système de référence sur toute la période.
Comment Dazr facilite SOC 2
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE, pour les organisations européennes de toute taille, de l'équipe de cinq personnes à l'entreprise. SOC 2 fait partie de ses onze référentiels, inclus à partir de Pro, 99 € par mois. Concrètement :
- Conserver les Trust Services Criteria avec les mesures et les preuves associées
- Réaliser des revues d'accès trimestrielles à cadence régulière, avec rappels par e-mail
- Suivre les approbations de gestion des changements et les preuves de revue par les pairs
- Tenir les fournisseurs dans le registre des fournisseurs, avec liens vers le DPA et les attestations SOC 2 / ISO et dates de revue
- Remettre à l'auditeur une vue en lecture seule pour l'échantillonnage, ou une piste d'audit en un seul PDF
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›