SOC 2
Démontrez la fiabilité de vos contrôles internes.
Kanply vous guide vers un rapport SOC 2 conforme aux Trust Services Criteria de l’AICPA.
Qu’est-ce que SOC 2 ?
SOC 2 (System and Organization Controls 2) est un cadre développé par l’AICPA qui évalue les contrôles d’une organisation en matière de sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée.
Particulièrement recherché par les entreprises SaaS et technologiques en Amérique du Nord, un rapport SOC 2 démontre à vos clients que vous gérez leurs données de manière sécuritaire et responsable.
Votre parcours
Une démarche guidée, étape par étape.
- 1
Comprendre
Faites le point avec un diagnostic gratuit.
- 2
Prioriser
Voyez les écarts et les actions importantes.
- 3
Mettre en œuvre
Avancez et suivez le travail dans Kanply.
Ce que ça change concrètement
Répondre aux exigences de vos clients
De plus en plus d’entreprises exigent un rapport SOC 2 avant de signer un contrat, surtout en Amérique du Nord.
Accélérer vos cycles de vente
Un rapport SOC 2 prêt répond directement aux questionnaires de sécurité et raccourcit les délais de vente.
Renforcer la confiance de vos clients
Démontrez que la protection des données de vos clients est prise au sérieux, avec des preuves à l’appui.
Structurer vos contrôles internes
La démarche SOC 2 vous force à formaliser des processus souvent laissés informels.
Les Trust Services Criteria
Vous choisissez les critères applicables selon vos services et engagements clients.
Sécurité
Protection contre les accès non autorisés. Le seul critère obligatoire dans tout rapport SOC 2.
Disponibilité
Les systèmes sont accessibles et fonctionnels tel que convenu avec vos clients.
Intégrité du traitement
Le traitement des données est complet, valide, précis et autorisé.
Confidentialité
Les informations désignées comme confidentielles sont protégées adéquatement.
Protection de la vie privée
Les renseignements personnels sont collectés, utilisés et conservés conformément aux engagements pris.
De l’analyse au rapport SOC 2
Votre parcours SOC 2 avec Kanply
- 1
Choix des critères et analyse d’écarts
Kanply vous aide à sélectionner les Trust Services Criteria pertinents et identifie vos écarts.
- 2
Mise en place des contrôles
Déployez et documentez les contrôles requis pour chaque critère sélectionné.
- 3
Collecte continue des preuves
Pour un rapport Type II, rassemblez des preuves sur une période d’observation continue.
- 4
Audit par un cabinet CPA
Un cabinet d’expertise comptable indépendant émet le rapport SOC 2 final.
Fonctionnalités incluses dans Kanply
Analyse d’écarts (Gap Assessment)
Comparez vos contrôles actuels aux exigences des Trust Services Criteria choisis.
Bibliothèque de contrôles
Accédez à des modèles de contrôles et politiques prêts à adapter.
Collecte de preuves automatisée
Centralisez les preuves nécessaires pour la période d’observation Type II.
Gestion des risques
Identifiez et suivez les risques liés à la sécurité et à la disponibilité de vos systèmes.
Suivi de la conformité
Suivez l’état de mise en œuvre de chaque contrôle en temps réel.
Préparation à l’audit
Organisez votre dossier de preuves et préparez sereinement l’audit du cabinet CPA.
SOC 2 — ce qu’on nous demande souvent
Quelle est la différence entre SOC 2 Type I et Type II ?
Le Type I évalue la conception de vos contrôles à un instant donné. Le Type II évalue leur efficacité opérationnelle sur une période continue, généralement de 3 à 12 mois.
Faut-il répondre aux 5 critères ?
Non. Seul le critère Sécurité est obligatoire. Les 4 autres sont sélectionnés selon vos services et les engagements pris envers vos clients.
SOC 2 est-il pertinent pour une entreprise québécoise ?
Oui, particulièrement si vous vendez à des clients américains ou à des entreprises SaaS qui exigent ce type de preuve dans leurs processus d’approvisionnement.