FR
Accueil/Conformité/SOC 1 & SOC 2
Services de conformité SOC 2 & rapports SOC 1

Services de conformité SOC 1 et SOC 2, de la préparation au rapport attesté par un CPA

Services de conformité SOC 2 pour les fournisseurs SaaS, cloud et de services. Nous prenons en charge le périmètre, l'analyse des écarts, les contrôles et les preuves, jusqu'à un rapport SOC 1 ou SOC 2 attesté par un cabinet CPA agréé. La plupart des programmes de préparation et de Type 1 durent 6–12 semaines.

Page revue le 28 septembre 2026 par l'équipe conformité d'Accredify Global.

Programmes SOC avec Accredify Global
6–12 sem.Réalisation type de la préparation et du Type 1
Type 1 et 2Les deux types de rapports pris en charge
5Catégories des Trust Services Criteria cartographiées
SOC 1Pour les contrôles sur l'information financière
23+Experts techniques
71Pays couverts
ATTESTÉ PAR UN CPA
Cabinets CPA partenaires agréés
Attestation indépendante, comme l'exigent les normes de l'AICPA
ALIGNÉ SUR LES CRITÈRES
AICPA Trust Services Criteria
La sécurité, plus les critères que vos acheteurs demandent
UNE SEULE PROPOSITION
Attestation CPA incluse
Préparation et rapport dans une seule proposition
VOS OUTILS
Aucune plateforme requise
Nous travaillons avec les outils que vous utilisez déjà
Les rapports SOC, en termes simples

Que sont les services de conformité SOC 2 ?

Les services de conformité SOC 2 préparent une organisation de services à un examen SOC 2 et l'accompagnent jusqu'au rapport final. Un rapport SOC 2 est l'opinion d'un cabinet CPA indépendant sur vos contrôles, évalués au regard des Trust Services Criteria de l'AICPA relatifs à la sécurité, à la disponibilité, à l'intégrité du traitement, à la confidentialité et à la protection de la vie privée.

Accredify Global mène l'ensemble du programme. Nous cadrons vos systèmes et vos critères, réalisons une analyse des écarts, vous aidons à combler les lacunes de contrôle et organisons les preuves. Un cabinet CPA partenaire agréé réalise ensuite l'attestation et signe le rapport, car les normes de l'AICPA réservent cette mission aux cabinets CPA.

La même approche couvre les rapports SOC 1 pour les services qui affectent l'information financière de vos clients, comme la paie, la facturation et le traitement des transactions.

SOC 2Contrôles de sécurité et de confiance, pour les acheteurs SaaS et cloud
SOC 1Contrôles pertinents pour l'information financière des clients
Type 1Conception des contrôles à une date donnée
Type 2Conception et efficacité opérationnelle sur une période
Gouvernance & intégrité de l'attestation

Qui délivre votre rapport SOC, et ce que fait Accredify Global

Seul un cabinet CPA agréé peut émettre un rapport SOC 1 ou SOC 2. Les examens SOC sont réalisés selon les normes d'attestation de l'AICPA (SSAE 18). Les rapports SOC 2 sont établis au regard des Trust Services Criteria de 2017, avec des points d'attention révisés publiés en 2022. Quiconque promet un « certificat » SOC 2 sans cabinet CPA ne propose pas un véritable rapport SOC.

Accredify Global prend en charge tout ce qui précède l'attestation : cadrage, analyse des écarts, conception des contrôles, gestion des preuves et revue qualité avant les tests. Nous coordonnons ensuite l'examen avec un cabinet CPA partenaire agréé, dont les honoraires sont inclus dans notre proposition. Vous bénéficiez d'un parcours de réalisation unique et géré, et d'un rapport indépendant sur lequel vos clients peuvent s'appuyer.

Cabinet CPARéalise l'examen et signe le rapport
Accredify GlobalCadrage, préparation, contrôles et preuves
VousÊtes propriétaire des contrôles testés et les exploitez

Sources : AICPA : SOC 2 · EY : révisions 2022 des lignes directrices sur les Trust Services Criteria

Rapports SOC 1

Qu'est-ce qu'un rapport SOC 1 ?

Un rapport SOC 1 est l'opinion d'un cabinet CPA sur les contrôles d'une organisation de services qui sont pertinents pour le contrôle interne de ses clients sur l'information financière. Les auditeurs de vos clients l'utilisent pour ne pas avoir à vous auditer eux-mêmes.

Qui a besoin d'un rapport SOC 1

Paie, facturation, sinistres, paiements, gestion de prêts, administration de fonds et autres services qui alimentent les états financiers de vos clients.

Objectifs de contrôle

Vous définissez les objectifs de contrôle, par exemple « les transactions sont traitées de manière complète et exacte », ainsi que les contrôles qui permettent de les atteindre.

SOC 1 Type 1

L'opinion du cabinet CPA sur la sincérité de la description de votre système et sur la conception des contrôles à une date donnée.

Rapport SOC 1 Type 2

Ajoute un test de l'efficacité opérationnelle des contrôles sur une période, généralement de 3 à 12 mois. La plupart des auditeurs de vos clients demandent le Type 2.

Contrôles des entités utilisatrices

Le rapport énumère les contrôles complémentaires des entités utilisatrices : les mesures que vos clients doivent appliquer eux-mêmes pour que les contrôles fonctionnent.

Organisations sous-traitantes de services

Les hébergeurs cloud et les sous-traitants sur lesquels vous vous appuyez sont soit exclus (carve-out), soit inclus, et le rapport explique quelle approche a été retenue.

En dehors des États-Unis, l'équivalent d'un rapport SOC 1 est souvent émis selon la norme ISAE 3402. De nombreuses organisations de services ont besoin à la fois d'un rapport SOC 1 et d'un rapport SOC 2, et nous les menons comme un seul programme avec des preuves partagées.

Choisissez votre rapport

SOC 1, SOC 2 ou SOC 3 : de quel rapport avez-vous besoin ?

Le bon rapport dépend de ce pour quoi vos clients comptent sur vous, et de qui lira le rapport.

RapportCe qu'elle couvreQui le lit
SOC 1Contrôles pertinents pour l'information financière des clientsLes équipes financières des clients et leurs auditeurs financiers
SOC 2Sécurité, plus disponibilité, intégrité du traitement, confidentialité et protection de la vie privée en optionClients, prospects et partenaires, sous NDA, lors des revues de sécurité
SOC 3Les mêmes critères que le SOC 2, dans un résumé court sans le détail des testsTout le monde ; il peut être publié sur une page de confiance
Choisissez votre voie

SOC 2 Type 1 ou Type 2 : trois voies vers un rapport

Un rapport Type 1 couvre la conception des contrôles à une date donnée. Un rapport Type 2 y ajoute l'efficacité opérationnelle sur une période d'observation. La plupart des équipes suivent l'un de trois parcours.

Type 1 d'abord : débloquer la venteParcours le plus rapidePréparation, puis un rapport Type 1 en 6–12 semaines, afin qu'une vente bloquée auprès d'une grande entreprise puisse avancer pendant que les preuves pour le Type 2 se constituent.
Préparation, puis Type 2Le plus demandéComblez d'abord les écarts, puis commencez la période d'observation. Le rapport Type 2 suit la fin de la période.
Renouvellement annuel et module SOC 1À partir de la deuxième annéeUn nouveau rapport environ tous les 12 mois, avec un SOC 1 ajouté lorsque les auditeurs de vos clients en ont besoin.
Exigences

Exigences de conformité SOC 2 : les cinq Trust Services Criteria

La sécurité est obligatoire dans chaque rapport SOC 2. Les quatre autres critères sont ajoutés lorsque vos engagements de service l'exigent.

Sécurité Obligatoire

Protection contre les accès non autorisés, couvrant le contrôle d'accès, la gestion des changements, la surveillance et la réponse aux incidents.

Disponibilité Facultatif

Pour les engagements de disponibilité : capacité, sauvegardes, reprise après sinistre et restaurations testées.

Intégrité du traitement Facultatif

Pour les services où un traitement complet, exact et dans les délais est essentiel, comme les paiements.

Confidentialité Facultatif

Pour les données clients classées confidentielles : classification, accès restreint et élimination sécurisée.

Confidentialité Facultatif

Pour les informations personnelles : information, consentement, collecte, utilisation, conservation et élimination.

La description de votre système

Chaque rapport comprend la description du système établie par la direction, préparée selon les critères de description de l'AICPA.

Politiques et contrôles que les auditeurs demandent généralement à voir

  • Politique de sécurité de l'information et appréciation des risques
  • Attribution des accès, revues trimestrielles des accès et départs
  • Registres de gestion des changements et de revue de code
  • Gestion des vulnérabilités et résultats des tests d'intrusion
  • Journalisation, surveillance et réponse aux incidents
  • Gestion des risques fournisseurs et revues des organisations sous-traitantes
  • Tests de sauvegarde, de reprise et de continuité d'activité
  • Formation de sensibilisation à la sécurité et vérification des antécédents

Preuves couramment échantillonnées par un cabinet CPA

  • Listes de population complètes : nouvelles recrues, départs et modifications des systèmes
  • Validations des revues d'accès sur toute la période
  • Tickets de changement avec approbations et résultats de tests
  • Registres de remédiation des alertes, incidents et vulnérabilités
  • Tests de restauration des sauvegardes et dates de revue des fournisseurs

Vous souhaitez la liste de contrôle complète de préparation SOC 2 ? Notre guide sur le coût, le calendrier et la liste de contrôle de l'audit SOC 2 passe en revue chaque domaine de contrôle et les preuves qu'un cabinet CPA échantillonne. Il explique également comment se préparer à la période d'observation.

Fonctionnement

Comment fonctionnent nos services d'audit de conformité SOC 2

Six phases, de l'appel de cadrage au rapport, avec un seul circuit de réalisation géré.

PérimètreSystèmes, engagements de service, critères et type de rapport.
Analyse des écartsContrôles actuels testés au regard des critères retenus.
Concevoir les contrôlesComblez les écarts avec des politiques et des contrôles adaptés à votre fonctionnement.
PreuvesPreuves collectées, organisées et vérifiées pour l'échantillonnage.
Revue qualitéUne revue avant l'examen pour réduire les exceptions.
Attestation CPALe cabinet CPA teste les contrôles et émet le rapport.

Vous ne savez pas si vous avez besoin de SOC 1, de SOC 2 ou des deux, ni quels critères inclure ? Une revue du périmètre gratuite répond d'abord à ces questions.

Réserver une revue de cadrage gratuite
De vrais retours, de vrais résultats

Ce que disent les clients de leur examen SOC 2

« Nos ingénieurs craignaient qu'une revue SOC 2 ne se transforme en des mois de demandes de preuves imprévues. Accredify Global a défini très tôt les limites du système et les demandes relatives aux contrôles, puis a travaillé sur des exemples tirés de notre véritable processus de mise en production. Lorsqu'un enregistrement n'était pas clair, l'équipe expliquait ce qu'elle avait besoin de comprendre et pourquoi. Cela nous a permis de continuer à servir nos clients pendant que l'examen avançait. »

Olivia Carter Directrice des opérations, Riseway Infotech — États-Unis · SOC 2 Type I

« Les grands comptes que nous prospections demandaient sans cesse un rapport SOC, et nous pensions au départ que chaque partie de notre plateforme devait être couverte. La discussion sur le périmètre nous a aidés à décrire avec exactitude nos engagements de service et les systèmes qui les soutiennent. L'équipe a été attentive à la formulation et n'a promis aucun résultat avant les tests. Ce professionnalisme comptait pour nous, car nos clients lisent ces rapports avec attention. »

Ethan Powell Quality and Compliance Manager, Neon Financial — États-Unis · SOC 2 Type II

« Nous pouvions montrer nos revues actuelles des fournisseurs, mais notre client avait besoin d'un rapport couvrant plusieurs mois. Accredify Global a échantillonné les dates de revue sur toute la période et a constaté qu'un fournisseur critique avait été oublié après le changement du responsable de son contrat. L'équipe nous a présenté clairement l'exception et son effet sur l'examen. J'ai apprécié cette franchise ; elle nous a permis de traiter le problème de responsabilité au lieu de supposer qu'un tableur à jour prouvait ce qui s'était passé toute l'année. »

Rachel Adams Responsable des risques et de l'assurance, Skyway Consulting — États-Unis · SOC 2 Type II
Coût et délais

Coût et calendrier d'un audit SOC 2

Les services d'audit SOC 2 n'ont pas de prix catalogue. Le coût dépend de l'effort requis par votre périmètre, de la préparation jusqu'aux travaux sur le terrain du CPA. Après une revue gratuite du périmètre, vous recevez une seule proposition, attestation CPA indépendante incluse.

Ce qui fait varier le prix

  • Systèmes dans le périmètre — plus il y a de systèmes, plus il y a de contrôles à concevoir et à tester
  • Critères inclus — Sécurité seule, ou Sécurité plus d'autres critères
  • Type de rapport — Type 1, Type 2, et ajout éventuel d'un SOC 1
  • Maturité des contrôles — des contrôles documentés et opérants réduisent la remédiation
  • Préparation des preuves — des preuves organisées raccourcissent le travail de terrain

Durée de chaque voie

Préparation et Type 16–12 semaines, selon le périmètre et la maturité
Période d'observation Type 2Généralement 3–12 mois, définis avec votre cabinet CPA
Renouvellement annuelEnviron tous les 12 mois

Un rapport Type 2 est émis après la fin de la période d'observation. Si un intervalle apparaît entre deux rapports, demandez une bridge letter au cabinet CPA.

À qui cela s'adresse

Consultants en conformité SOC 2 pour les fournisseurs SaaS, cloud et de services

Il vous faut probablement un rapport SOC dès maintenant si un questionnaire de sécurité, un contrat avec un grand compte ou l'auditeur d'un client en demande un.

SaaS et cloud

Les évaluations de sécurité des grandes entreprises avancent plus vite lorsque vous pouvez partager un rapport SOC 2 à jour sous accord de confidentialité.

Fintech et paiements

L'intégrité du traitement compte, et SOC 1 accompagne souvent SOC 2 pour les clients du secteur financier.

Healthtech

SOC 2 appuie les revues clients en complément de la conformité HIPAA et de HITRUST.

RH, paie et externalisation

Les services de paie et de finance externalisés ont généralement besoin de SOC 1 et SOC 2 ensemble.

Fournisseurs de services managés

Vos clients vous délèguent des accès et des opérations, et attendent une preuve indépendante que ceux-ci sont maîtrisés.

Plateformes intégrant l'IA

Les acheteurs demandent comment les charges de travail d'IA traitent leurs données. Voir Gouvernance de l'IA.

Choisir un prestataire

Comment choisir des services de certification SOC 2

Les acheteurs demandent souvent une « certification SOC 2 », mais SOC 2 est un rapport d'attestation. Voici les questions à poser aux consultants en certification SOC 2 avant de signer.

Question à poserLa réponse d'Accredify Global
Qui signe le rapport ?Un cabinet CPA partenaire agréé, comme l'exigent les normes de l'AICPA. Nous coordonnons l'examen avec lui.
Les honoraires du CPA sont-ils inclus ?Oui. L'attestation indépendante est incluse dans notre proposition.
Avons-nous besoin d'une plateforme de conformité ?Non. Nous travaillons avec les outils que vous utilisez déjà, ou gérons les preuves dans notre propre outil de suivi.
Pouvez-vous définir le périmètre de SOC 1 et SOC 2 ensemble ?Oui. Les contrôles et les preuves communs sont testés une seule fois lorsque le cabinet CPA le permet.
Promettez-vous une opinion sans réserve ?Personne ne le peut honnêtement. Le travail de préparation et une revue qualité réduisent le risque d'exceptions.
Pouvez-vous aligner SOC 2 sur l'ISO 27001 ?Oui. De nombreux contrôles se recoupent, un seul programme peut donc soutenir les deux.
Comparer

SOC 2 comparé à ISO 27001, ISAE 3000, HITRUST et NIST CSF

Comment le SOC 2 se compare aux référentiels que les acheteurs demandent en parallèle.

RéférentielCe que vous obtenezQuand les acheteurs l'exigent
ISO 27001Un certificat accrédité pour votre SMSIAcheteurs internationaux et équipes qui souhaitent un certificat. Voir ISO 27001 ou SOC 2.
ISAE 3000 / 3402Rapports d'assurance internationaux, comparables au SOC 2 et au SOC 1Clients hors des États-Unis, en particulier en Europe
HITRUSTUne certification conçue pour les données de santéClients et payeurs américains du secteur de la santé
NIST CSF 2.0Un référentiel volontaire sans certificatConseils d'administration, assureurs et acheteurs publics américains
Inde

Certification SOC 2 en Inde : coût, calendrier et qui délivre l'attestation

Les entreprises SaaS, les sociétés de services informatiques et les BPO indiens ont souvent besoin du SOC 2 parce que leurs clients américains le demandent. Nous réalisons des programmes SOC 1 et SOC 2 à distance pour les équipes en Inde. Le rapport est attesté par un cabinet CPA agréé, selon le même standard que celui attendu par vos acheteurs américains.

Le coût d'un SOC 2 en Inde dépend des mêmes facteurs qu'ailleurs : systèmes inclus dans le périmètre, critères, type de rapport et maturité des contrôles. Demandez une revue du périmètre pour obtenir une proposition sur mesure. Nous accompagnons également des équipes aux États-Unis, au Royaume-Uni, à Singapour, en Irlande et en Israël.

Réalisation à distanceDe bout en bout, à travers les fuseaux horaires
Attesté par un CPALe rapport que reconnaissent les acheteurs américains
6–12 semainesPréparation et Type 1, en général
ISO 27001Alignée dans le même programme
Livrables

Livrables SOC types

Note de cadrage

Systèmes, engagements de service, critères et type de rapport, convenus avant le début des travaux.

Rapport d'analyse des écarts

Chaque écart rattaché à un Trust Services Criterion, avec un responsable et une correction.

Politiques et contrôles

Conçu pour s'adapter à la façon dont votre équipe travaille déjà, et non une bibliothèque de modèles.

Description du système

Description de la direction, rédigée selon les critères de description de l'AICPA.

Preuves organisées

Preuves prêtes pour l'échantillonnage du cabinet CPA, dans vos outils ou dans notre outil de suivi.

Rapport attesté par un CPA

Votre rapport SOC 1 ou SOC 2 Type 1 ou Type 2, prêt à être partagé avec vos clients.

FAQ

FAQ sur l'audit et la conformité SOC 1 et SOC 2

Des réponses claires sur les rapports SOC 1, Type 1 et Type 2, le coût, le calendrier et qui émet le rapport.

Que font les consultants en conformité SOC 2 ?

Les consultants en conformité SOC 2 vous aident à préparer et à mener à bien un examen SOC 2. Chez Accredify Global, cela signifie définir le périmètre des systèmes et des Trust Services Criteria, réaliser une analyse des écarts, et mettre en œuvre et documenter les contrôles. Nous gérons également les preuves et coordonnons l'attestation CPA indépendante qui produit votre rapport final.

Qui délivre le rapport SOC 2 ou SOC 1 final ?

Seul un cabinet CPA agréé peut émettre un rapport SOC 1 ou SOC 2, comme l'exigent les normes de l'AICPA. Accredify Global gère le cycle de réalisation jusqu'à cette étape et coordonne l'examen avec un cabinet CPA partenaire agréé.

Qu'est-ce qu'un rapport SOC 1 ?

Un rapport SOC 1 est l'opinion d'un cabinet CPA sur les contrôles d'une organisation de services qui sont pertinents pour le contrôle interne de ses clients sur l'information financière. Les services de paie, de facturation, de paiement et similaires l'utilisent, et leurs clients ainsi que les auditeurs de ces clients le lisent.

Qu'est-ce qu'un rapport SOC 1 Type 2 ?

Un rapport SOC 1 Type 2 couvre à la fois la conception des contrôles et leur efficacité opérationnelle sur une période, généralement de 3 à 12 mois. Un rapport SOC 1 Type 1 ne couvre que la conception, à une date donnée. La plupart des auditeurs financiers des clients demandent un Type 2.

Quelle est la différence entre SOC 1 et SOC 2 ?

SOC 1 rend compte des contrôles pertinents pour l'information financière de vos clients, comme la paie, la facturation ou le traitement des transactions. SOC 2 rend compte des contrôles relatifs à la sécurité, à la disponibilité, à l'intégrité du traitement, à la confidentialité et à la protection de la vie privée selon les Trust Services Criteria. SOC 2 est le rapport que demandent la plupart des acheteurs de SaaS et de cloud.

Quelle est la différence entre un rapport Type 1 et un rapport Type 2 ?

Un rapport Type 1 couvre la conception de vos contrôles à un moment donné. Un rapport Type 2 couvre à la fois la conception et l'efficacité opérationnelle sur une période d'observation. De nombreuses équipes commencent par un Type 1 pour débloquer des ventes, puis passent au Type 2.

Le SOC 2 est-il une certification ?

À proprement parler, non. SOC 2 est un rapport d'attestation émis par un cabinet CPA qui décrit vos contrôles au regard des Trust Services Criteria de l'AICPA. Ce n'est pas un certificat comme ISO 27001. Les acheteurs demandent néanmoins couramment une « certification SOC 2 », et le rapport remplit le même rôle : une assurance indépendante que vous pouvez partager avec vos clients.

Quelles sont les exigences de conformité SOC 2 ?

SOC 2 exige des contrôles qui satisfont au critère de sécurité, ainsi qu'à ceux parmi la disponibilité, l'intégrité du traitement, la confidentialité et la protection de la vie privée que vous incluez dans le périmètre. Vous avez également besoin d'une description du système préparée selon les critères de description de l'AICPA, et de preuves que les contrôles sont conçus, et pour le Type 2 qu'ils fonctionnent, comme décrit.

Combien coûtent les services d'audit SOC 2 ?

Le coût dépend des systèmes inclus dans le périmètre, des Trust Services Criteria retenus et du type de rapport nécessaire, Type 1 ou Type 2. La maturité des contrôles et les preuves existantes comptent également. Accredify Global confirme votre devis après une revue du périmètre gratuite, dans une proposition unique qui inclut l'attestation indépendante du CPA.

Combien de temps dure un audit de conformité SOC 2 ?

La plupart des programmes de préparation et Type 1 prennent 6 à 12 semaines, selon le périmètre, la maturité des contrôles et les preuves disponibles. Un rapport Type 2 nécessite aussi une période d'observation, généralement de 3 à 12 mois, dont la durée est fixée avec votre cabinet CPA.

Quelle est la durée de validité d'un rapport SOC 2 ?

Un rapport SOC 2 couvre une date ou une période définie, et la plupart des acheteurs attendent un nouveau rapport environ tous les 12 mois. Prévoyez un renouvellement annuel, et demandez à votre cabinet CPA une bridge letter si un intervalle apparaît entre deux rapports.

Peut-on échouer à un audit SOC 2 ?

SOC 2 ne se réussit pas ou ne s'échoue pas. Le cabinet CPA émet une opinion et documente dans le rapport toute exception relative aux contrôles. Une analyse des écarts et une remédiation avant les tests réduisent le risque d'exceptions ou d'une opinion avec réserve, ce qui est l'objet du travail de préparation.

Le SOC 2 est-il exigé par la loi ?

Non. SOC 2 est un référentiel volontaire de l'AICPA. Les clients grands comptes, les investisseurs et les secteurs réglementés l'exigent souvent par contrat ; il est donc de fait obligatoire pour de nombreux prestataires de services B2B.

Qui peut réaliser un audit SOC 2 ?

Seul un cabinet CPA agréé peut émettre un rapport SOC 2. Les consultants et les prestataires de préparation, dont Accredify Global, vous préparent à l'examen et le coordonnent, mais c'est le cabinet CPA qui réalise et signe l'attestation.

Qu'est-ce qu'un rapport SOC 3 ?

Un rapport SOC 3 couvre les mêmes Trust Services Criteria que le SOC 2, mais il s'agit d'une synthèse courte à usage général, sans les résultats détaillés des tests. Comme il peut être diffusé publiquement, les entreprises le publient souvent sur leur site web, en complément d'un rapport SOC 2 communiqué sous NDA.

Les travaux SOC 2 peuvent-ils être alignés sur l'ISO 27001 ?

Oui. De nombreux contrôles et processus de gouvernance se recoupent : aligner la réalisation SOC avec un système de management de la sécurité de l'information ISO 27001 réduit donc les doublons dans l'effort de conformité.

Avons-nous besoin d'une plateforme d'automatisation de la conformité pour SOC 2 ?

Non. Nous travaillons avec les outils que vous utilisez déjà, ou gérons les preuves dans notre propre outil de suivi. Une plateforme peut aider à recueillir les preuves, mais elle n'est pas nécessaire pour obtenir un rapport SOC 2.

Les start-up peuvent-elles obtenir SOC 2 ?

Oui. Les start-up commencent souvent par un rapport Type 1 au périmètre restreint pour conclure un contrat avec un grand compte, puis passent au Type 2 à mesure que leurs contrôles gagnent en maturité. Notre guide SOC 2 pour les start-up décrit le parcours des entreprises en croissance.

Accompagnez-vous la conformité SOC 2 des entreprises situées hors des États-Unis ?

Oui. Nous accompagnons des programmes SOC 1 et SOC 2 pour des équipes en Inde, aux États-Unis, au Royaume-Uni, à Singapour, en Irlande, en Israël et dans d'autres pays.

Quel est le coût de la certification SOC 2 en Inde ?

Les facteurs de coût sont les mêmes qu'ailleurs : systèmes inclus dans le périmètre, Trust Services Criteria, Type 1 ou Type 2, et maturité des contrôles. Nous menons les programmes pour les équipes en Inde à distance ; demandez donc une revue du périmètre pour obtenir une proposition sur mesure.

Dans quels délais pouvons-nous commencer ?

La plupart des équipes commencent par un lancement cadré et une analyse des écarts en quelques jours, suivis d'un plan de réalisation complet et structuré.

Revue gratuite du périmètre SOC

Identifiez le rapport SOC dont vous avez besoin et ce qu'il implique

Parlez-nous de vos systèmes, de vos clients et de la transaction ou de l'auditeur qui demande un rapport SOC. Nous vous recommanderons SOC 1, SOC 2 ou les deux, le type de rapport adapté et un calendrier, et vous enverrons une seule proposition incluant l'attestation CPA.

Réservez votre revue de cadrage gratuite →
Vous préférez d'abord en parler ? +1-214-899-5643 · Demander une proposition SOC