Protéger la confidentialité, l’intégrité et la disponibilité des informations grâce à des contrôles certifiés
L’évaluation de LabVantage par rapport au cadre SOC 2 (System and Organization Controls) Type 2 vise à garantir que les systèmes sont mis en œuvre et gérés en toute sécurité, qu’ils gèrent efficacement les données et protègent la vie privée ainsi que les données des employés et des clients. Il est particulièrement important pour les clients SaaS lorsque LabVantage maintient l’environnement SaaS pour leur système de production LIMS. SOC 2 est une norme d’audit développée par l’AICPA (American Institute of Certified Public Accountants). L’évaluation SOC 2 n’est pas une certification mais une attestation d’un cabinet de CPA.
Il existe deux types d'évaluations/examens SOC 2 :
Schellman, un organisme de certification accrédité par l’ANAB, vérifie notre conformité à l’ISO 27001 et délivre le certificat ISO 27001. Certification initiale le 16/05/2019. Nos contrôles de processus de sécurité comprennent :
Évalue la conception des commandes à un moment précis.
Évalue l’efficacité opérationnelle des contrôles sur une période de temps (généralement 12 mois).
L’évaluation inclut les critères de service de confiance :
Les éléments clés du cadre SOC 2 incluent le contrôle d’accès, la sécurité de l’information, la réponse aux incidents, la gestion des changements, la conservation et la mise au rebut des données, l’évaluation des risques, la gestion des fournisseurs, le chiffrement, ainsi que les politiques de continuité des activités et de reprise après sinistre.
LabVantage s’engage à faire réaliser chaque année une évaluation SOC 2. Cela garantira et vérifiera que nos processus et procédures sont adéquats et ont été respectés.
Nous subissons régulièrement des audits indépendants SOC 2 Type 2, qui évaluent l’efficacité de nos contrôles de sécurité, de disponibilité, d’intégrité des traitements, de confidentialité et de protection de la vie privée au fil du temps. Ce rapport et la lettre d'annonce SOC 2 Type 2 qui l'accompagne apportent une assurance aux parties prenantes quant à la fiabilité et à la robustesse de nos pratiques de sécurité.