Trippz est certifié SOC 1 Type 2 et SOC 2 Type 2
Avec la numérisation du monde d'aujourd'hui, le respect des normes de sécurité spécifiques devient de plus en plus important
Trippz dispose d'un excellent portefeuille de clients, dont certains sont des entités cotées en bourse aux États-Unis. En tant que tel, ils doivent se conformer à des règles de conformité strictes. Parmi celles-ci, la conformité à la loi Sarbanes-Oxley (SOX) est une des plus importantes.
Qu'est-ce que la SOX?
Les entités cotées en bourse, soumises à la loi Sarbanes-Oxley (SOX), ont le devoir d'assurer l'exactitude et la fiabilité de leurs rapports financiers. Cela inclut l'obligation pour leurs fournisseurs, comme Trippz, de garantir l'efficacité de leurs contrôles internes sur la communication financière. Les entreprises doivent évaluer et documenter l'efficacité des contrôles de leurs fournisseurs. Cela se fait généralement au moyen d'un rapport SOC 1 type 2.
SOC 1 Type 2 & SOC 2 Type 2
Outre le SOC 1 Type 2, de nombreuses entreprises disposent également de la certification SOC 2 Type 2. Alors que le SOC 1 Type 2 se concentre sur les contrôles des rapports financiers, le SOC 2 Type 2 se concentre sur les contrôles liés à la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la vie privée. Un rapport SOC 2 Type 2 comprend une description des systèmes et des contrôles de l'organisation de services, ainsi qu'une évaluation de l'efficacité de ces contrôles sur une période définie. Ce rapport est crucial pour les clients afin de comprendre comment leurs données sont protégées et gérées, et il implique des tests détaillés des contrôles pour garantir qu'ils fonctionnent comme prévu au fil du temps.
Trippz a maintenant les deux certifications
Nous sommes fiers d'annoncer qu'après avoir reçu la certification SOC 1 Type 2 en 2023, Trippz est également certifié SOC 1 Type 2 depuis cette année.
Qu'en est-il du RGPD?
En tant qu'entreprise basée aux Pays-Bas, nous opérons nos services exclusivement au sein de l'UE. Nos serveurs basés sur le cloud sont tous situés dans l'UE, et quelles que soient les données que nous devons stocker, nous le faisons là-bas. Bien que SOC2 ait une portée de confidentialité étendue, il ne couvre pas tous les aspects du RGPD.
C'est pourquoi nous avons veillé à ce que, en plus de SOC2, nous respections également toutes les réglementations définies dans le cadre du RGPD.