Certification
Service Organization Control (SOC)
Certificat
Quels sont les rapports
d’assurance SOC obtenus ?
Le rapport SOC1, parfois appelé rapport ISAE3402, décrit nos contrôles internes pouvant être pertinent pour les rapports financiers de nos clients, plus particulièrement ceux côtés en bourse.
Nous fournissons un nouveau rapport SOC1 type 2 tous les ans aux alentours du mois de décembre pour nos activités cloud. Ce rapport couvre une période d’un an du 1er octobre au 1er octobre de l’année suivante.
Une lettre de pont, ou bridge letter, est fournie aux alentours du mois de janvier pour couvrir la période du 1er octobre au 31 décembre.
Périmètre
Quel est le périmètre
de notre rapport SOC1 ?
100% des datacenters majeurs Orange Business Services SA sont inclus dans le périmètre :
- Oak Hill, Virginia, US
- Paris Chevilly Larue, France
- Paris Rueil Malmaison, France
- Rennes Cesson, France
- Chai Chee, Singapour
- Sydney (North Ryde), Australia
- Val de Reuil Normandy, France
- Park Royal, London, Angleterre
- Amsterdam Schiphorikk, Pays-Bas
Site de centre de service clients :
- Cairo, Egypte
- Delhi, Inde
- Rennes, France
Les offres d’Orange Business reposent parfois sur des datacenters tiers. L’ensemble des datacenters ci-dessous font partis du périmètre du rapport SOC1 des fournisseurs cités :
> Equinix Inc.
- Royaume-Uni (Slough – LD5)
- France (Paris – PA3, PA4, PA6, PA7)
- Allemagne (Francfort – FR4)
- Pays-Bas (Amsterdam – AM3, AM6)
- Etats-Unis d’Amérique (Atlanta – AT1, Washington DC – DC2, DC3, DC5, New-York – NY2, NY4, NY5)
- Singapour (SG2, SG3)
> NTT Communications Corporation
- Singapour Seragoon Nord
> QTS Realty Trust Inc.
- Atlanta Metro (Etats-Unis, Georgie)
> PCCW
- Hong Kong (MCX10)
En quoi consistent
les rapports d’assurance SOC ?
Suite à de nombreuses fraudes des entreprises sur la santé de leur bilan financier, les Etats-Unis ont voté la loi Sarbanes-Oxley (SOX) afin de mieux protéger les investisseurs. Suite à cette loi, l’AICPA (American Institute of Certified Public Accountants) a publié le standard d’audit SSAE18 afin de s’assurer de la qualité du rapport SOC1 fourni (en termes de justesse, d’exhaustivité et d’impartialité).
Le standard ISAE3402 est un standard équivalent au SSAE18 qui est publié par l’IAASB (International Auditing and Assurance Standards Board). SSAE18 est pertinent pour le marché américain quand l’ISAE3402 est pertinent pour le reste du monde.
Notre rapport SOC1 type 2 suit ces deux standards.
Demande d’attestation