Périmètre / Gouvernance / Preuves
Une préparation adaptée à votre SaaS.

Pour les dirigeants et responsables techniques d’éditeurs B2B qui doivent répondre aux exigences de clients grands comptes.
Définir ce qui sera évalué
La préparation ISO 27001 structure un système de management de la sécurité de l’information (SMSI). Elle inclut le contexte, les risques, les mesures retenues et leur suivi.
Pour SOC 2, il faut définir le système décrit, les critères retenus et le type de rapport recherché. Un rapport de type I porte sur la conception des contrôles à une date donnée. Le type II couvre aussi leur efficacité opérationnelle sur une période.
Le déroulé
faire glisser pour voir tout le schéma
Le prestataire adapte le calendrier à votre disponibilité, à la maturité des contrôles et aux dépendances techniques. Aucun délai de certification n’est garanti.
Les livrables
- Périmètre et feuille de route de préparation.
- Analyse des écarts et priorités de traitement.
- Registre des risques et politiques adaptés, selon le parcours.
- Inventaire des preuves, responsables et fréquences de contrôle.
- Résultats d’audit blanc et actions de correction.
Questions fréquentes
SOC 2 est-il une certification ?
Non. Il s’agit d’un rapport d’attestation établi dans le cadre SOC de l’AICPA par un cabinet compétent pour ce type de mission.
Peut-on mutualiser le travail ?
Certaines preuves et mesures peuvent servir aux deux parcours. Les critères, le périmètre et les attendus doivent toutefois être rapprochés explicitement.
Le prestataire délivre-t-il le certificat ?
La mission proposée ici est une préparation. La certification ISO relève d’un organisme de certification ; l’attestation SOC 2 d’un cabinet habilité selon le dispositif.
Nous transmettons votre demande à un prestataire spécialisé que nous avons sélectionné. Il établit le devis et réalise la préparation.