Par Sarang Warudkar et Stuart Bayliss -
30 avril 2026 5 minutes de lecture
La conformité en matière de sécurité n’est pas un simple événement ponctuel ; il s’agit d’un engagement durable. Aujourd’hui, nous sommes fiers d’annoncer que la plateforme cloud Security Service Edge SSE) Skyhigh Securitya obtenu la certification SOC 2 de type II, ce qui confirme que l’ensemble du portefeuille Skyhigh SSE répond aux normes rigoureuses de l’AICPA en matière de gestion sécurisée des données clients sur une longue période.
Cette dernière évaluation s'appuie sur les précédentes évaluations SOC 2 des portefeuilles CASB et Web de Skyhigh, et marque la première fois que la plateforme cloud SSE de Skyhigh, dans son intégralité et sous sa forme intégrée, y compris tous ses composants convergents, a été évaluée en tant que plateforme unifiée.

| «Skyhigh Security à faire de la conformité à des normes de sécurité rigoureuses la référence de base de notre plateforme cloud. L'obtention de la certification SOC 2 Type II pour l'ensemble de la plateforme SSE Cloud constitue un processus complet qui valide les contrôles de sécurité de notre plateforme sur une longue période. Contrairement aux contrôles ponctuels, cette évaluation renforce notre engagement en faveur d'une protection continue des données ainsi que la confiance que nos clients nous accordent au quotidien. »
« Steve Tait, directeur technique chez Skyhigh Security |
Élaboré par l'American Institute of CPAs (AICPA), le SOC 2 (System and Organization Controls 2) est un référentiel d'audit qui définit des normes permettant aux prestataires de services de gérer les données de leurs clients en toute sécurité. Un audit SOC 2 consiste en un rapport sur les contrôles mis en place au sein d'une organisation prestataire de services, portant sur la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la protection de la vie privée.
La distinction entre le type I et le type II est importante :
Un rapport de type II fournit une assurance indépendante et vérifiée, confirmée par un avis émis par un cabinet d'expertise comptable indépendant, selon laquelle des contrôles appropriés sont non seulement en place, mais fonctionnent également de manière cohérente, conformément à leur conception. Il s'agit de la référence absolue en matière d'attestation de sécurité pour les fournisseurs de services cloud.
L'évaluation SOC 2 de type II a porté sur les contrôles Skyhigh Securityau regard des cinq critères des services de confiance (TSC) de l'AICPA :
L'évaluation SOC 2 de type II de 2026 couvre pour la première fois l'ensemble du portefeuille Skyhigh SSE en tant que plateforme cloud unifiée. Cela comprend :
Ces composants sont entièrement regroupés au sein d’un point de contrôle unique et natif du cloud qui protège les données et bloque les menaces sur l’ensemble des applications SaaS (Software-as-a-Service), des environnements IaaS (Infrastructure-as-a-Service) et des infrastructures informatiques parallèles. La plateforme propose un moteur DLP unique doté de fonctionnalités centralisées de gestion et de reporting, un cadre de politiques unifié couvrant tous les vecteurs d’exfiltration de données, ainsi que des technologies de sécurité multicouches permettant de répondre à l’ensemble des cas d’utilisation des entreprises à l’échelle mondiale.
Pour les équipes chargées de la sécurité et des achats qui évaluent des prestataires de services de sécurité dans le cloud, un rapport SOC 2 de type II apporte les éléments suivants :
La certification SOC 2 de type II fait partie du portefeuille de conformité étendu et en pleine expansion Skyhigh Security. Outre la certification SOC 2, Skyhigh Security :
Pour obtenir un aperçu complet de nos certifications et de notre niveau de conformité, rendez-vous sur le Centre Skyhigh Security :https://www.skyhighsecurity.com/about/certification.html
Élaborée par l’American Institute of CPAs (AICPA), la norme SOC 2 définit des critères de gestion des données clients fondés sur cinq principes de services de confiance : la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la protection de la vie privée. Un rapport SOC 2 de type II atteste que certains contrôles sont en place et fonctionnent efficacement afin de répondre aux critères de services de confiance de l’AICPA, ce qui est confirmé par l’avis d’un cabinet d’experts-comptables indépendant.
Skyhigh Security distinguée dans le « Magic Quadrant™ 2025 de Gartner® pour Security Service Edge SSE) », publié le 20 mai 2025, qui évalue les fournisseurs en fonction de leur « capacité d’exécution » et de l’« exhaustivité de leur vision ». Ce rapport, qui évalue les leaders du secteur en fonction de leur « capacité d’exécution » et de l’« exhaustivité de leur vision », témoigne de notre innovation constante et de notre leadership sur le marché. Dans le rapport complémentaire Security Service Edge « Gartner® Critical Capabilities Security Service Edge » de 2025, Skyhigh Security la note la plus élevée dans le cas d’utilisation « Sécurité des données », réaffirmant une nouvelle fois notre leadership de longue date en matière de protection des données, qui constitue un facteur clé de différenciation du portefeuille SSE de Skyhigh. Cette reconnaissance reflète notre investissement soutenu dans une plateforme SSE unifiée et axée sur les données, spécialement conçue pour les secteurs hautement réglementés. Elle combine Secure Web Gateway SWG), Cloud Access Security Broker CASB) et Zero Trust Network Access ZTNA) via une console unique native du cloud, avec Data Loss Prevention avancée Data Loss Prevention DLP) en son cœur.
À propos des auteurs

Stuart occupe depuis plus de 20 ans des postes dans la gestion de produits, proposant des solutions de sécurité dans le cloud de classe mondiale et primées. Aujourd’hui, Stuart dirige l’équipe de gestion Skyhigh Security , où il est responsable de l’infrastructure mondiale assurant le fonctionnement de la plateforme de sécurité dans le cloud « Secure Security Edge » (SSE).

Sarang Warudkar est un chef de produit marketing expérimenté avec plus de 10 ans dans la cybersécurité, compétent pour aligner l'innovation technique avec les besoins du marché. Il apporte une expertise approfondie dans des solutions telles que CASB, DLP, et la détection des menaces basée sur l'IA, en conduisant des stratégies de mise sur le marché impactantes et l'engagement des clients. Sarang est titulaire d'un MBA de l'IIM Bangalore et d'un diplôme d'ingénieur de l'Université de Pune, alliant vision technique et stratégique.
Thyaga Vasudevan July 21, 2026
Sarang Warudkar July 15, 2026
Stuart Bayliss et Sarang Warudkar 25 juin 2026
Sarang Warudkar 17 juin 2026
Sarang Warudkar et Stuart Bayliss 21 mai 2026