Qu’est-ce que SOC 2 ?
SOC 2 (System and Organization Controls 2) est un cadre de sécurité et de confidentialité créé par l’American Institute of CPAs (AICPA). Il décrit comment les fournisseurs de services doivent gérer les données de leurs clients et repose sur cinq critères de services de confiance :- Sécurité
- Disponibilité
- Intégrité du traitement
- Confidentialité
- Protection de la vie privée
Que comprend la certification SOC 2 de Quo ?
Quo a mené à bien un audit SOC 2 Type II avec Insight Assurance, un cabinet d’audit tiers indépendant. Leur évaluation a confirmé que nos systèmes, politiques et processus ont été efficaces tout au long de la période d’audit et respectaient les normes requises pour gérer les données des clientes et clients de façon sécuritaire. Pour maintenir ce niveau de sécurité au-delà de la période d’audit, nous utilisons Vanta pour tester et suivre les principaux contrôles de sécurité, notamment :- Gestion des accès
- Chiffrement des données
- Gestion des risques liés aux fournisseurs
- Journalisation et surveillance
- Formation des employées et employés en matière de sécurité
- Examen et documentation des politiques
Vous voulez en savoir plus ? Obtenez un aperçu global de la sécurité et de la conformité chez Quo.
Comment demander le rapport SOC 2 de Quo
Comme les rapports SOC 2 contiennent des renseignements sensibles sur nos contrôles de sécurité internes, ils ne sont pas accessibles au public. Les clients actuels ou potentiels peuvent en demander une copie dans le cadre de leur processus de vérification de fournisseurs. Pour demander une copie :- Envoyez un courriel à [email protected] avec l’objet suivant : SOC 2 Report Request
- Indiquez votre nom, votre entreprise, votre rôle et la raison de votre demande
- Un membre de notre équipe traitera l’AMND et le rapport SOC 2, ou vous demandera des renseignements supplémentaires au besoin
Nous examinons chaque demande de rapport SOC 2 individuellement afin de nous assurer que vous recevez les bons documents.Si votre équipe de sécurité a besoin de questionnaires pour fournisseurs, de preuves de conformité ou de tout autre élément en plus du rapport SOC 2, mentionnez ces exigences dans votre courriel initial et nous regrouperons tout dans un même envoi.