SOC 2

Démontrez la fiabilité de vos contrôles internes.

Kanply vous guide vers un rapport SOC 2 conforme aux Trust Services Criteria de l’AICPA.

Qu’est-ce que SOC 2 ?

SOC 2 (System and Organization Controls 2) est un cadre développé par l’AICPA qui évalue les contrôles d’une organisation en matière de sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée.

Particulièrement recherché par les entreprises SaaS et technologiques en Amérique du Nord, un rapport SOC 2 démontre à vos clients que vous gérez leurs données de manière sécuritaire et responsable.

Votre parcours

Une démarche guidée, étape par étape.

  1. 1

    Comprendre

    Faites le point avec un diagnostic gratuit.

  2. 2

    Prioriser

    Voyez les écarts et les actions importantes.

  3. 3

    Mettre en œuvre

    Avancez et suivez le travail dans Kanply.

Ce que ça change concrètement

Répondre aux exigences de vos clients

De plus en plus d’entreprises exigent un rapport SOC 2 avant de signer un contrat, surtout en Amérique du Nord.

Accélérer vos cycles de vente

Un rapport SOC 2 prêt répond directement aux questionnaires de sécurité et raccourcit les délais de vente.

Renforcer la confiance de vos clients

Démontrez que la protection des données de vos clients est prise au sérieux, avec des preuves à l’appui.

Structurer vos contrôles internes

La démarche SOC 2 vous force à formaliser des processus souvent laissés informels.

Les Trust Services Criteria

Vous choisissez les critères applicables selon vos services et engagements clients.

Sécurité

Protection contre les accès non autorisés. Le seul critère obligatoire dans tout rapport SOC 2.

Disponibilité

Les systèmes sont accessibles et fonctionnels tel que convenu avec vos clients.

Intégrité du traitement

Le traitement des données est complet, valide, précis et autorisé.

Confidentialité

Les informations désignées comme confidentielles sont protégées adéquatement.

Protection de la vie privée

Les renseignements personnels sont collectés, utilisés et conservés conformément aux engagements pris.

De l’analyse au rapport SOC 2

Votre parcours SOC 2 avec Kanply

  1. 1

    Choix des critères et analyse d’écarts

    Kanply vous aide à sélectionner les Trust Services Criteria pertinents et identifie vos écarts.

  2. 2

    Mise en place des contrôles

    Déployez et documentez les contrôles requis pour chaque critère sélectionné.

  3. 3

    Collecte continue des preuves

    Pour un rapport Type II, rassemblez des preuves sur une période d’observation continue.

  4. 4

    Audit par un cabinet CPA

    Un cabinet d’expertise comptable indépendant émet le rapport SOC 2 final.

Fonctionnalités incluses dans Kanply

Analyse d’écarts (Gap Assessment)

Comparez vos contrôles actuels aux exigences des Trust Services Criteria choisis.

Bibliothèque de contrôles

Accédez à des modèles de contrôles et politiques prêts à adapter.

Collecte de preuves automatisée

Centralisez les preuves nécessaires pour la période d’observation Type II.

Gestion des risques

Identifiez et suivez les risques liés à la sécurité et à la disponibilité de vos systèmes.

Suivi de la conformité

Suivez l’état de mise en œuvre de chaque contrôle en temps réel.

Préparation à l’audit

Organisez votre dossier de preuves et préparez sereinement l’audit du cabinet CPA.

SOC 2 — ce qu’on nous demande souvent

Quelle est la différence entre SOC 2 Type I et Type II ?

Le Type I évalue la conception de vos contrôles à un instant donné. Le Type II évalue leur efficacité opérationnelle sur une période continue, généralement de 3 à 12 mois.

Faut-il répondre aux 5 critères ?

Non. Seul le critère Sécurité est obligatoire. Les 4 autres sont sélectionnés selon vos services et les engagements pris envers vos clients.

SOC 2 est-il pertinent pour une entreprise québécoise ?

Oui, particulièrement si vous vendez à des clients américains ou à des entreprises SaaS qui exigent ce type de preuve dans leurs processus d’approvisionnement.