Certification
Service Organization Control 2 (SOC2)
Certificat
Quel est le rapport
SOC2 fourni ?
Le rapport SOC2 décrit nos contrôles internes non financiers en ce qui concerne la sécurité, la disponibilité, la confidentialité et la vie privée de notre système d’information.
Nous fournissons un nouveau rapport SOC2 de type 2 tous les ans aux alentours du mois de janvier sur nos activités cloud. Ce rapport couvre une période d’un an du 1er octobre au 1er octobre de l’année suivante.
Une lettre de pont, ou bridge letter, est fournie aux alentours du mois de janvier pour couvrir la période du 1er octobre au 31 décembre.
Périmètre
Quel est le périmètre
de notre rapport SOC2 ?
100% des datacenters majeurs Orange Business Services SA sont inclus dans le périmètre :
- Oak Hill, Virginia, US
- Paris Chevilly Larue, France
- Paris Rueil Malmaison, France
- Rennes Cesson, France
- Chai Chee, Singapour
- Sydney (North Ryde), Australia
- Val de Reuil Normandy, France
- Park Royal, London, Angleterre
- Amsterdam Schiphorikk, Pays-Bas
Site de centre de service clients :
- Cairo, Egypte
- Delhi, Inde
- Rennes, France
Les offres d’Orange Business reposent parfois sur des datacenters tiers. L’ensemble des datacenters ci-dessous font partis du périmètre du rapport SOC2 des fournisseurs cités :
> Equinix Inc.
- Royaume-Uni (Slough – LD5)
- France (Paris – PA3, PA4, PA6, PA7)
- Allemagne (Francfort – FR4)
- Pays-Bas (Amsterdam – AM3, AM6)
- Etats-Unis d’Amérique (Atlanta – AT1, Washington DC – DC2, DC3, DC5, New-York – NY2, NY4, NY5)
- Singapour (SG2, SG3)
> NTT Communications Corporation
- Singapour Seragoon Nord
> QTS Realty Trust Inc.
- Atlanta Metro (Etats-Unis, Georgie)
> PCCW
- Hong Kong (MCX10)
En quoi consistent
les rapports SOC2 ?
Notre rapport SOC2 permet à nos clients d’avoir l’assurance que les services que nous leur fournissons sont opérés efficacement et de manière sécurisée. Les contrôles internes décrits dans notre rapport SOC2 ont été définis en se basant sur les TSC (Trust Services Criteria) de l’AICPA (American Institute of Certified Public Accountants). Notre rapport SOC2 a été établi en suivant le standard d’audit ISAE 3000.
Demande d’attestation