Aller au contenu

Attestation · Référentiel américain

SOC 2 Type I et Type II : préparation et coordination de l'audit

Nous préparons les contrôles, organisons la collecte de preuves et coordonnons le cabinet d'audit indépendant jusqu'à l'émission du rapport Type I ou Type II.

Fiche technique

Type
Attestation
Référentiel
Trust Services Criteria (AICPA)
Délivrée par
Cabinet d'audit CPA indépendant
Formats
Type I (à date) ou Type II (sur période)
Renouvellement
Annuel
Accompagnement
6 à 12 mois selon le format

Périmètre d'application

La demande d'un rapport SOC 2 apparaît généralement dans les situations suivantes :

  • Un prospect américain conditionne la signature à un rapport SOC 2 ou prolonge sa revue de sécurité
  • Vous préparez une expansion aux États-Unis et devez répondre aux attentes des acheteurs locaux
  • Vos concurrents américains disposent déjà d'un rapport SOC 2 dans leurs processus d'achat
  • Vous êtes certifié ISO 27001 et voulez couvrir le marché US sans doubler l'effort

Ce que l'attestation implique

SOC 2 n'est pas une certification. C'est un rapport d'attestation détaillé, remis à vos clients sous NDA, qui décrit vos contrôles et, pour un Type II, vérifie leur fonctionnement sur plusieurs mois.

Critères de services de confiance

La sécurité est obligatoire ; disponibilité, confidentialité, intégrité des traitements et vie privée s'ajoutent selon vos engagements clients.

Contrôles internes

Décrire précisément comment vous sécurisez votre service : accès, développement, opérations, sous-traitants.

Collecte de preuves

Pour un Type II, démontrer que les contrôles fonctionnent sur toute la période d'observation, de 3 à 12 mois.

Audit par un cabinet CPA

Seul un cabinet accrédité peut émettre le rapport. Nous vous aidons à le choisir, préparons l'audit et suivons les échanges jusqu'à la remise du rapport.

Notre accompagnement

Nous préparons les analyses, les documents et les preuves entre les ateliers. Nous faisons le point avec votre équipe chaque semaine ou toutes les deux semaines, puis ajoutons des échanges lorsque la mission le demande.

  1. 01

    Cadrage

    Choix du format (Type I ou II), des critères couverts et du calendrier, selon vos échéances commerciales.

  2. 02

    Mise en œuvre

    Nous mettons en place les contrôles et organisons la collecte des preuves, avec des points réguliers pour valider les choix avec votre équipe.

  3. 03

    Revue de préparation

    Passage en revue complet des contrôles et des preuves avant d'engager le cabinet d'audit.

  4. 04

    Attestation

    Audit mené par le cabinet CPA. Vous recevez le rapport à partager avec vos clients et prospects.

Budget et durée

Un Type I peut débloquer un deal rapidement ; le Type II se prépare dans la foulée, sur une période d'observation de 3 à 12 mois.

À partir de

3 000 €

par mois · 6 à 12 mois

Voir le détail des tarifs

Notre façon de travailler

Nous commençons par comprendre votre produit et la façon dont votre équipe travaille. Nous pouvons alors proposer des mesures applicables et préparer les preuves que l'auditeur ou le client vérifiera.

Questions fréquentes

Référentiels liés

Choisir entre SOC 2 Type I et Type II

Lors du premier échange, nous regardons ce que demandent vos clients, le périmètre concerné et le type de rapport à préparer.

Vous échangez avec Justin ou Adrien, qui suivent aussi directement les missions.