SOC 2 et SSH : les bases
Les audits SOC 2 Type II évaluent vos contrôles de sécurité sur une période (typiquement 6 à 12 mois). Pour l'infrastructure SSH, les auditeurs se concentrent sur trois domaines clés.
Ce que vérifient les auditeurs
1. Contrôle d'accès (CC6.1 - CC6.3)
Les auditeurs veulent la preuve que :
Ce qu'il faut préparer : documentation de la politique d'accès, revues d'accès utilisateur, preuve de configuration MFA, dossiers de offboarding.
2. Journalisation et surveillance (CC7.1 - CC7.3)
Les auditeurs veulent la preuve que :
Ce qu'il faut préparer : politiques de rétention, échantillons de journaux d'audit, configuration des alertes, vérification de l'intégrité.
3. Gestion des changements (CC8.1)
Les auditeurs veulent la preuve que :
Ce qu'il faut préparer : politique de gestion des changements, dossiers d'approbation, procédures d'accès d'urgence.
Comment SecurSSH facilite SOC 2
SecurSSH fournit des éléments de preuve prêts pour SOC 2 dès le départ : accès basé sur les rôles avec console d'équipe, journaux d'audit complets avec rétention de 2 ans (Team) ou illimitée (Enterprise), et stockage des journaux infalsifiable. La certification SOC 2 Type II de SecurSSH est en cours, audit prévu pour H2 2026.
Prêt à sécuriser l'accès SSH de votre équipe ?
Commencez gratuitement. Sans carte bancaire.
Télécharger