Conformité IBM Cloud : SOC 3

Illustration montrant une personne interagissant avec une interface informatique, avec autour d'elle un bouclier de sécurité et un globe sur un socle
Qu'est-ce que SOC 3 ?

Les rapports SOC (Service Organization Control, également System and Organization Controls), sont des rapports tiers indépendants émis par des évaluateurs certifiés par l’AICPA (American Institute of Certified Public Accountants) pour évaluer le risque associé à un service externalisé. L’AICPA a établi des critères de services de confiance (TSC) pour la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la vie privée, en fonction desquels les organisations de services peuvent être évaluées.

Un rapport SOC 3 évalue les contrôles internes mis en place par une organisation pour protéger les données des clients et fournit des détails sur la nature de ces contrôles internes. Il a le même objectif que le rapport SOC 2, mais il ne contient pas d’informations confidentielles et ne révèle pas de détails sur les contrôles internes. Les rapports SOC 3 sont destinés aux utilisateurs qui n’ont pas besoin de la précision du rapport SOC 2 et peuvent être diffusés publiquement.

Rapports et autre documentation

Position d'IBM

Un rapport SOC 3 peut être fourni pour les services IBM qui ont mis en œuvre des contrôles conformément aux principes de service de confiance sélectionnés. Le rapport SOC 3 atteste qu’IBM a conçu des contrôles conformément aux principes de service de confiance sélectionnés et que ceux-ci ont fonctionné efficacement pendant la période considérée.

Les services énumérés ci-dessous disposent d'un rapport SOC 3, représentant une période pendant laquelle les contrôles ont été évalués. Les descriptions de service (SD) IBM indiquent si une offre donnée contient un rapport SOC 3. Les services ci-dessous publient des rapports SOC 3 au moins une fois par an.

Voir la description du système d’infrastructure IBM Cloud

Services

Services IBM Cloud avec rapports SOC 3 :

Passez à l’étape suivante

Vous avez des questions sur un programme de conformité ? Vous avez besoin d'un rapport de conformité protégé ? Nous pouvons vous aider.

Voir plus de programmes de conformité