Autodiagnostic · Conformité SOC 2

Autodiagnostic SOC 2

En 16 questions simples, découvrez si votre entreprise est prête pour un audit SOC 2 (le rapport de confiance attendu par les clients des éditeurs de logiciels et prestataires de services). Score immédiat ; analyse détaillée par critère sur simple demande.

Pas besoin d'être expert : répondez honnêtement selon la réalité de votre organisation. Comptez environ 5 minutes.

  1. 1

    La direction a-t-elle formalisé par écrit ses règles de sécurité, et quelqu'un est-il clairement responsable de les faire vivre ?

  2. 2

    Savez-vous quels engagements de sécurité vous prenez envers vos clients (contrats, conditions de service) ?

  3. 3

    Prenez-vous le temps d'identifier régulièrement les principaux risques qui pèsent sur votre service et vos données clients ?

  4. 4

    Contrôlez-vous qui a accès à quoi (moindre privilège), et retirez-vous les accès dès un départ ou un changement de poste ?

  5. 5

    L'accès à vos systèmes sensibles exige-t-il une authentification forte (MFA) ?

  6. 6

    Les changements sur votre application ou votre infrastructure sont-ils testés et validés avant la mise en production ?

  7. 7

    Gardez-vous des journaux (logs) de ce qui se passe sur vos systèmes, et détectez-vous les comportements anormaux ?

  8. 8

    Savez-vous comment réagir en cas d'incident de sécurité, et avez-vous déjà mis cette procédure à l'épreuve ?

  9. 9

    Vérifiez-vous la sécurité de vos prestataires critiques (hébergeur, outils SaaS) avant et pendant la relation ?

  10. 10

    Vos collaborateurs sont-ils sensibilisés à la sécurité (mots de passe, hameçonnage), avec un rappel régulier ?

  11. 11

    Vos données et systèmes critiques sont-ils sauvegardés, et testez-vous la restauration de ces sauvegardes ?

  12. 12

    Pourriez-vous rétablir votre service après une panne majeure dans un délai que vous avez défini et testé ?

  13. 13

    Savez-vous quelles données confiées par vos clients sont confidentielles, et où elles se trouvent ?

  14. 14

    Supprimez-vous réellement les données confidentielles quand elles ne sont plus nécessaires ou quand un client le demande ?

  15. 15

    Informez-vous clairement les personnes de ce que vous faites de leurs données personnelles (collecte, usage, durée) ?

  16. 16

    Êtes-vous capable de répondre à une personne qui demande l'accès à ses données ou leur suppression ?

0 / 16