Skip to main content
Retour à Blogs Perspectives de l'industrie

Skyhigh Security la conformité SOC 2 de type II pour l'ensemble de la plateforme cloud SSE

Par Sarang Warudkar et Stuart Bayliss -

30 avril 2026 5 minutes de lecture

La conformité en matière de sécurité n’est pas un simple événement ponctuel ; il s’agit d’un engagement durable. Aujourd’hui, nous sommes fiers d’annoncer que la plateforme cloud Security Service Edge SSE) Skyhigh Securitya obtenu la certification SOC 2 de type II, ce qui confirme que l’ensemble du portefeuille Skyhigh SSE répond aux normes rigoureuses de l’AICPA en matière de gestion sécurisée des données clients sur une longue période.

Cette dernière évaluation s'appuie sur les précédentes évaluations SOC 2 des portefeuilles CASB et Web de Skyhigh, et marque la première fois que la plateforme cloud SSE de Skyhigh, dans son intégralité et sous sa forme intégrée, y compris tous ses composants convergents, a été évaluée en tant que plateforme unifiée.

«Skyhigh Security à faire de la conformité à des normes de sécurité rigoureuses la référence de base de notre plateforme cloud. L'obtention de la certification SOC 2 Type II pour l'ensemble de la plateforme SSE Cloud constitue un processus complet qui valide les contrôles de sécurité de notre plateforme sur une longue période. Contrairement aux contrôles ponctuels, cette évaluation renforce notre engagement en faveur d'une protection continue des données ainsi que la confiance que nos clients nous accordent au quotidien. »

« Steve Tait, directeur technique chez Skyhigh Security

Qu'est-ce que la norme SOC 2 Type II ?

Élaboré par l'American Institute of CPAs (AICPA), le SOC 2 (System and Organization Controls 2) est un référentiel d'audit qui définit des normes permettant aux prestataires de services de gérer les données de leurs clients en toute sécurité. Un audit SOC 2 consiste en un rapport sur les contrôles mis en place au sein d'une organisation prestataire de services, portant sur la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la protection de la vie privée.

La distinction entre le type I et le type II est importante :

  • SOC 2 Type I — Évalue si les contrôles sont conçus de manière appropriée à un moment donné
  • SOC 2 Type II — Évalue si les contrôles fonctionnent efficacement sur une période d'observation prolongée (généralement de 6 à 12 mois)

Un rapport de type II fournit une assurance indépendante et vérifiée, confirmée par un avis émis par un cabinet d'expertise comptable indépendant, selon laquelle des contrôles appropriés sont non seulement en place, mais fonctionnent également de manière cohérente, conformément à leur conception. Il s'agit de la référence absolue en matière d'attestation de sécurité pour les fournisseurs de services cloud.

Les cinq critères relatifs aux services de confiance

L'évaluation SOC 2 de type II a porté sur les contrôles Skyhigh Securityau regard des cinq critères des services de confiance (TSC) de l'AICPA :

  • Sécurité — Le système est protégé contre tout accès non autorisé, tant physique que logique
  • Disponibilité — Le système est disponible pour son exploitation et son utilisation conformément à ce qui a été convenu ou engagé
  • Intégrité du traitement — Le traitement du système est complet, exact et autorisé
  • Confidentialité — Les informations désignées comme confidentielles sont protégées conformément à la politique ou à l’accord en vigueur
  • Confidentialité — Les données à caractère personnel sont collectées, utilisées, conservées, communiquées et supprimées conformément à la politique de confidentialité de l’entité et aux principes généralement admis en matière de protection de la vie privée de l’AICPA.

Nouveautés de l'évaluation SOC 2 2026

L'évaluation SOC 2 de type II de 2026 couvre pour la première fois l'ensemble du portefeuille Skyhigh SSE en tant que plateforme cloud unifiée. Cela comprend :

  • Skyhigh Secure Web Gateway (SWG)
  • Skyhigh Cloud Access Security Broker (CASB)
  • Skyhigh Private Access (ZTNA)
  • Data Loss Prevention avancée Data Loss Prevention DLP)
  • Remote Browser Isolation RBI)

Ces composants sont entièrement regroupés au sein d’un point de contrôle unique et natif du cloud qui protège les données et bloque les menaces sur l’ensemble des applications SaaS (Software-as-a-Service), des environnements IaaS (Infrastructure-as-a-Service) et des infrastructures informatiques parallèles. La plateforme propose un moteur DLP unique doté de fonctionnalités centralisées de gestion et de reporting, un cadre de politiques unifié couvrant tous les vecteurs d’exfiltration de données, ainsi que des technologies de sécurité multicouches permettant de répondre à l’ensemble des cas d’utilisation des entreprises à l’échelle mondiale.

Pourquoi la certification SOC 2 Type II est-elle importante pour votre organisation ?

Pour les équipes chargées de la sécurité et des achats qui évaluent des prestataires de services de sécurité dans le cloud, un rapport SOC 2 de type II apporte les éléments suivants :

  • Efficacité opérationnelle vérifiée — Preuve indépendante que les contrôles de sécurité fonctionnent comme prévu dans la durée, et pas seulement à un moment donné
  • Réduction des risques liés aux tiers — Une assurance certifiée par un audit qui réduit directement les risques de sécurité pour les clients et leurs parties prenantes
  • Prévention des fuites de données — Des processus d’audit rigoureux identifient les failles de sécurité avant qu’elles ne puissent être exploitées, assurant ainsi une protection contre les préjudices financiers, opérationnels et de réputation
  • Accompagnement en matière de conformité réglementaire — Facilite la mise en conformité avec le RGPD, la DPDPA, la DORA et d’autres réglementations mondiales en matière de protection des données qui exigent des garanties de sécurité de la part des fournisseurs
  • Confiance en matière d’approvisionnement — Simplifie la vérification préalable des fournisseurs au sein de l’entreprise et accélère les contrôles de sécurité dans les secteurs réglementés

Fait partie d'un portefeuille complet de solutions de conformité à l'échelle mondiale

La certification SOC 2 de type II fait partie du portefeuille de conformité étendu et en pleine expansion Skyhigh Security. Outre la certification SOC 2, Skyhigh Security :

  • Autorisation FedRAMP High — Gouvernement américain (CASB, SWG, DLP avancé)
  • Autorisation provisoire de niveau d'impact 2 (IL2) du ministère américain de la Défense — Ministère américain de la Défense
  • ISO/IEC 27001 — Gestion internationale de la sécurité de l'information (premier CASB à avoir obtenu cette certification)
  • Certifié IRAP (2026) — Sécurité du cloud du gouvernement australien
  • BSI C5 (2026) — Office fédéral allemand de la sécurité de l'information
  • RGPD — Règlement de l'Union européenne relatif à la protection des données
  • DORA — Loi européenne sur la résilience opérationnelle numérique (secteur financier)
  • DPDPA — Loi indienne sur la protection des données et la vie privée numérique
  • CSA STAR Niveau 1 — Référentiel mondial de la Cloud Security Alliance

Pour obtenir un aperçu complet de nos certifications et de notre niveau de conformité, rendez-vous sur le Centre Skyhigh Security :https://www.skyhighsecurity.com/about/certification.html

À propos de la norme SOC 2

Élaborée par l’American Institute of CPAs (AICPA), la norme SOC 2 définit des critères de gestion des données clients fondés sur cinq principes de services de confiance : la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la protection de la vie privée. Un rapport SOC 2 de type II atteste que certains contrôles sont en place et fonctionnent efficacement afin de répondre aux critères de services de confiance de l’AICPA, ce qui est confirmé par l’avis d’un cabinet d’experts-comptables indépendant.

Skyhigh Security distinguée dans le « Magic Quadrant™ 2025 de Gartner® pour Security Service Edge SSE) », publié le 20 mai 2025, qui évalue les fournisseurs en fonction de leur « capacité d’exécution » et de l’« exhaustivité de leur vision ». Ce rapport, qui évalue les leaders du secteur en fonction de leur « capacité d’exécution » et de l’« exhaustivité de leur vision », témoigne de notre innovation constante et de notre leadership sur le marché. Dans le rapport complémentaire Security Service Edge « Gartner® Critical Capabilities Security Service Edge » de 2025, Skyhigh Security la note la plus élevée dans le cas d’utilisation « Sécurité des données », réaffirmant une nouvelle fois notre leadership de longue date en matière de protection des données, qui constitue un facteur clé de différenciation du portefeuille SSE de Skyhigh. Cette reconnaissance reflète notre investissement soutenu dans une plateforme SSE unifiée et axée sur les données, spécialement conçue pour les secteurs hautement réglementés. Elle combine Secure Web Gateway SWG), Cloud Access Security Broker CASB) et Zero Trust Network Access ZTNA) via une console unique native du cloud, avec Data Loss Prevention avancée Data Loss Prevention DLP) en son cœur.

Les informations contenues dans le présent document reflètent les points de vue et les opinions Skyhigh Securitysur le sujet abordé et sont fournies à titre purement informatif. Aucune disposition du présent document ne constitue ni ne doit être interprétée comme un conseil juridique. Il incombe exclusivement aux clients d’évaluer leurs propres obligations de conformité au regard des lois et réglementations applicables. L’utilisation Skyhigh Security ou services Skyhigh Security ne garantit ni n’assure en aucune manière que les clients parviendront à se conformer ou à rester en conformité avec les exigences légales ou réglementaires locales, nationales ou internationales. Nous vous recommandons de consulter un conseiller juridique qualifié pour obtenir des conseils adaptés aux besoins de votre organisation en matière de conformité.

À propos des auteurs

Stuart Bayliss, directeur de la gestion des produits chez Skyhigh Security

Stuart Bayliss

Directeur de la gestion des produits

Stuart occupe depuis plus de 20 ans des postes dans la gestion de produits, proposant des solutions de sécurité dans le cloud de classe mondiale et primées. Aujourd’hui, Stuart dirige l’équipe de gestion Skyhigh Security , où il est responsable de l’infrastructure mondiale assurant le fonctionnement de la plateforme de sécurité dans le cloud « Secure Security Edge » (SSE). 

Sarang Warudkar

Sarang Warudkar

Chef de projet technique senior

Sarang Warudkar est un chef de produit marketing expérimenté avec plus de 10 ans dans la cybersécurité, compétent pour aligner l'innovation technique avec les besoins du marché. Il apporte une expertise approfondie dans des solutions telles que CASB, DLP, et la détection des menaces basée sur l'IA, en conduisant des stratégies de mise sur le marché impactantes et l'engagement des clients. Sarang est titulaire d'un MBA de l'IIM Bangalore et d'un diplôme d'ingénieur de l'Université de Pune, alliant vision technique et stratégique.

Retour à Blogs