L’acronyme SOC 2 désigne le « Service Organization Control 2 », axé sur les contrôles non financiers d’une organisation concernant la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la protection de la vie privée. La certification SOC 2 Type 2 implique un examen minutieux par un tiers sur une période, souvent de six mois à un an, examinant les systèmes, les politiques et les procédures opérationnelles d’une organisation pour la gestion des données et le respect des normes de principes.
Créée par l’AICPA, la certification SOC 2 Type 2 en matière de sécurité est parmi les plus reconnues et avancées, offrant une évaluation indépendante de l’environnement de contrôle de sécurité de TELUP. Elle vise à assurer des contrôles internes sur la manière dont une entreprise stocke les données et gère les processus de sécurité pour réduire les risques.
Obtenir la certification SOC 2 Type 2 signifie qu’une organisation a établi des processus avec les niveaux de contrôle appropriés dans ses différents départements. Ceci inclut des procédures et des outils pour surveiller les activités système inhabituelles, les modifications de configuration autorisées et non autorisées, les niveaux d’accès des utilisateurs, et d’autres contrôles internes (plus de 120 au total). En adoptant une approche de contrôle continu de la sécurité, les organisations peuvent mieux détecter les menaces potentielles.
Contrairement à d’autres exigences de conformité qui demandent seulement de réussir un audit, la certification SOC 2 Type 2 nécessite des pratiques internes durables et spécifiques pour assurer la sécurité des données des clients.