SubroSmart et ses sociétés affiliées obtiennent la certification de conformité en matière de sécurité de l'information SOC 2

SubroSmart, en collaboration avec sa société mère Amborella LLC et ses filiales Amborella Law PLLC et LimeIQ LLC, ont le plaisir d'annoncer la réussite de leur audit SOC 2 (System and Organization Controls 2 Type I), obtenant ainsi la certification de conformité aux principales normes du secteur en matière de sécurité des données clients. Ce rapport reflète l'engagement continu de SubroSmart à fournir un environnement de données sécurisé à ses clients.

Conçue par l'American Institute of Certified Public Accountants (AICPA), la procédure d'audit SOC 2 Type I fournit une évaluation par un tiers de l'engagement d'une entreprise en matière de confidentialité des données et de normes de sécurité des informations à travers cinq critères clés : sécurité, disponibilité, intégrité du traitement, confidentialité et respect de la vie privée. L'obtention de la certification SOC 2 Type I démontre des mesures de protection rigoureuses protégeant les informations sensibles des clients et rassure les parties prenantes sur le fait que les données des clients sont entre de bonnes mains.

L'audit a été réalisé par Johanson Group LLP, un organisme de certification tiers de premier plan qui évalue l'engagement d'une organisation à obtenir des normes de conformité mondiales.

« Après un processus de préparation et d’audit approfondi, nous sommes fiers que SubroSmart et nos filiales soient des entreprises certifiées SOC 2 », a déclaré Gregory M. Zarin, fondateur et PDG. « Cette certification valide notre engagement envers les normes de conformité les plus élevées en matière de sécurité et de confidentialité des clients, ce qui est particulièrement crucial pour nos nombreux clients dans des secteurs fortement réglementés comme la santé. »

SubroSmart et ses filiales ont été assistées par Benjamin Card, son responsable indépendant de la sécurité des informations fractionnaires (FISO) chez Webcheck Security. M. Card a débuté sa carrière en tant qu'agent spécial du renseignement militaire dans l'armée américaine, servant à Bagdad, en Irak et à l'USAG, à Bruxelles, en Belgique. Après sa brillante carrière militaire, il est devenu consultant pour PricewaterhouseCoopers (PwC) à Washington, DC, spécialisé dans un large éventail de conseils en sécurité de l'information, notamment des audits de conformité aux tests de pénétration. M. Card est ensuite devenu le CISO d'une grande entreprise nationale pendant près d'une décennie.

Johanson Group, un auditeur indépendant de sécurité de l'information, a réalisé l'audit complet de SubroSmart selon les normes SOC 2 et a attesté que ses contrôles de sécurité de l'information répondent aux normes industrielles les plus strictes pour les secteurs de l'assurance et de la finance. Johanson Group est spécialisé dans les audits SOC 2 et fournit des services d'audit et professionnels aux entreprises publiques et privées, grandes et petites, dans divers secteurs.

La norme SOC 2 impose des exigences rigoureuses sur la manière dont les entreprises gèrent les données et les informations des clients. La conformité garantit donc que des pratiques organisationnelles établies et mises en œuvre sont en place pour protéger les données des clients. SubroSmart s'engage à fournir une gestion des identités et des données critiques à des secteurs tels que les soins de santé, les services financiers et l'éducation. L'intégrité et la sécurité des données sont un élément fondamental de la manière dont SubroSmart et ses filiales gèrent l'identité des utilisateurs. La conformité à la norme SOC2 représente un engagement selon lequel des systèmes et des contrôles sécurisés sont maintenus par l'organisation de manière continue.