Rapport de recherche sur l'état de la recherche sur site dans l'enseignement supérieur avec The Chronicle of Higher Education | Télécharger le rapport
Rapport de recherche sur l'état de la recherche sur site dans l'enseignement supérieur avec The Chronicle of Higher Education | Télécharger le rapport
Managed Solr Solution Achieves SOC 2 Type 2

1er mars 2022

Dipsy Kapoor

|

3 min de lecture

Nous sommes fiers d'annoncer la réussite d'un audit SOC 2 Type 2 pour SearchStax Cloud, notre solution cloud Solr-as-a-Service, et Recherche sur le site SearchStax, notre solution de recherche sur site. L'attestation de conformité SOC 2 Type 2 démontre une fois de plus l'engagement de SearchStax à offrir un niveau élevé de confiance et de sécurité à ses clients.

Mise à jour de février 2022 – SearchStax a terminé l’audit annuel Soc 2 Type 2 pour SearchStax Cloud et SearchStax Studio.

Qu'est-ce que la conformité SOC2 et pourquoi est-elle essentielle ?

La sécurité devient de plus en plus importante à mesure que les violations se multiplient et se multiplient, et que leur coût augmente. Parallèlement, les entreprises accélèrent le déploiement et la maintenance de nouveaux systèmes informatiques. Ce phénomène est d'autant plus répandu avec les applications cloud. 

Les organisations PaaS/SaaS d'aujourd'hui doivent démontrer qu'elles disposent de contrôles adéquats des technologies et des processus de protection des données. L'American Institute of Certified Public Accountants (AICPA) a créé le Service Organization Control 2 Type 2, ou « SOC 2 Type 2 », en tant que normes régissant la manière dont les fournisseurs de services cloud garantissent aux clients que leurs informations sont sécurisées et disponibles en cas de besoin.

Dans le cadre du processus d’attestation, un auditeur tiers indépendant recherche les éléments suivants :

  1. La description de nos contrôles internes
    Quels systèmes ou processus régissent notre fonctionnement chez SearchStax ?
  2. Les contrôles internes tels que décrits par nous sont conçus et mis en œuvre de manière appropriée.
  3. Les contrôles fonctionnent efficacement sur une période donnée.
    Les audits SOC2 de type 2 portent sur une période donnée. Par conséquent, le rapport qui en résulte couvre cette période, contrairement aux contrôles à un moment précis, qui sont couverts par un rapport SOC 2 de type 1.

Comment la conformité SOC 2 Type 2 vous profite-t-elle ?

La conformité SOC 2 Type 2 garantit aux clients de SearchStax que nous disposons de contrôles internes pour assurer la stabilité, atténuer les risques et fonctionner de manière sécurisée et efficace sur le long terme. Elle garantit que nos systèmes sont conçus pour protéger, stocker et traiter vos données en toute sécurité.

Notre engagement à faire appel à un tiers indépendant pour auditer ces contrôles et signaler les écarts éventuels renforce la confiance et la supervision de nos opérations de service. Conforme à la norme SOC 2 Type 2, le service Solr de SearchStax bénéficie de la validation d'un tiers indépendant, attestant de la fiabilité de SearchStax en tant que fournisseur cloud pour la gestion des données critiques. Cela contribue à apaiser les inquiétudes en matière de cybersécurité et permet aux entreprises d'accélérer l'adoption du cloud avec Apache Solr.

Pourquoi la conformité SOC2 est importante

Les rapports SOC2 se présentent sous deux formes, Type 1 et Type 2 :

  • Type 1 les rapports concernent des politiques et des procédures mises en œuvre à un moment précis.
  • Type 2 les rapports concernent les politiques et les procédures sur une période donnée ; pour cette désignation plus rigoureuse, les systèmes doivent être évalués pendant une durée plus longue (généralement 3 à 6 mois).

La certification SOC 2 Type 2 garantit que les entreprises ayant passé avec succès l'audit ne se contentent pas de mettre en place des contrôles (ceux-ci étant couverts par la certification SOC 2 Type 1). Elle certifie plutôt que ces contrôles ont été testés avec succès sur une période donnée. Ainsi, au lieu d'être évaluées sur la base d'un simple aperçu des contrôles internes d'une organisation, la certification SOC 2 Type 2 exige que les entreprises se soumettent à un audit d'une durée allant de plusieurs mois à un an afin de garantir le déploiement correct et efficace de ces contrôles.

Disponibilité du rapport de conformité SOC 2 Type 2 pour notre SearchStax Cloud et SearchStax Studio

Le rapport SOC 2 Type 2 n'est pas public, mais nous pouvons le partager dans le cadre d'un accord de confidentialité. Pour en obtenir un exemplaire, veuillez nous contacter. Contactez-nous et nous vous contacterons.

Par Dipsy Kapoor

vice-président, ingénierie

« Le temps de vos développeurs est précieux. Ils devraient se concentrer sur des activités à valeur ajoutée, comme l'amélioration des expériences de recherche, plutôt que sur les détails opérationnels fastidieux du déploiement, de la gestion et de la mise à l'échelle de l'infrastructure Solr… »

Vous aimerez peut-être aussi :

fr_CAFrançais du Canada