labs@atheron:~/services/compliance$ build --to-controls --support-audit
Ingénierie de conformité
Intégrée, puis auditée.
Nous intégrons les contrôles à votre produit et vous accompagnons pendant votre audit. Les rapports de certification et d’attestation sont émis par des auditeurs indépendants, et nous vous aidons à vous y préparer.
// ce que nous bâtissons
Ce que vérifient les auditeurs.
01
Accès
02
Journaux d’audit et chiffrement
03
Sauvegardes et reprise
04
Surveillance et analyses
05
Une façon de travailler sécuritaire
06
Fonctions de confidentialité
07
Réponse aux incidents
08
Accessibilité
09
Préparation à l’audit
// notre façon de travailler
Bâti une fois, pour tous les cadres.
- Les cadres partagent la plupart de leurs contrôles. Nous bâtissons chaque contrôle une seule fois et le rattachons à chaque cadre dont vous avez besoin. Un deuxième cadre ne coûte que la différence.
- Nous bâtissons selon les contrôles et appuyons votre audit. Les rapports de certification et d’attestation sont émis par des auditeurs indépendants, jamais par nous.
- Le RGPD, la LPRPDE et HIPAA n’ont pas de certification officielle. Nous bâtissons des systèmes conçus pour eux, et nous le disons clairement.
- Quand une exigence relève d’une question juridique, nous la cernons avec vous et vos conseillers juridiques.
// cadres
Les cadres visés.
- attestation
- SOC 2 Type I et Type II
- certification
- ISO 27001, par votre organisme de certification
- confidentialité
- RGPD, LPRPDE et Loi 25 du Québec, CCPA
- santé
- Architecture prête pour HIPAA, et LPRPS pour la santé en Ontario
- paiements
- PCI DSS, dont la portée dépend de la conception des paiements
- accessibilité
- WCAG 2.1 et 2.2 AA et LAPHO
- gouvernement
- Cotes de sécurité comme Protégé B, portée seulement
// un premier projet typique
Préparer un premier SOC 2.
Les contrôles intégrés à votre produit, une analyse des écarts, et des politiques et des preuves organisées dans votre plateforme de conformité. Ouvrez ce projet dans l’estimateur pour voir notre prix, le coût probable de l’auditeur et l’échéancier.
// questions
Questions sur la conformité.
Allez-vous certifier notre application?
Aucun studio ne le peut. Nous bâtissons selon les contrôles et appuyons votre audit. Le rapport vient d’un auditeur indépendant de votre choix.
Combien de temps prend SOC 2?
Un premier rapport de Type I représente habituellement deux à quatre mois de préparation et de développement, puis quelques semaines de travaux sur le terrain. Le Type II ajoute une période d’observation de trois à douze mois.
Combien coûtera l’auditeur?
L’estimation présente une fourchette indicative pour l’auditeur et toute plateforme de conformité, à part de notre prix, pour que vous puissiez voir le total probable de la première année.
Détenez-vous vous-mêmes ces certifications?
Non. Nous bâtissons pour elles et accompagnons nos clients dans leur démarche.
// secteurs
Dans votre secteur.
Voyez à quoi ça ressemble dans votre secteur : les questions que posent les acheteurs, et des exemples de projets avec une fourchette de prix.
// à voir aussi
Souvent bâtis ensemble.
// où nous travaillons
Trouvez votre marché.
Voyez ce que ce travail donne dans votre ville, les questions qu’on y pose et les prix dans votre devise.
// démarrer
Vous ne savez pas lequel il vous faut?
Parlez-nous du problème, pas de la solution. Nous vous dirons ce que nous bâtirions, et ce que nous ne bâtirions pas.