Certification SOC 2 pour Croesus

Croesus, une entreprise de Montréal qui œuvre dans le domaine des solutions de gestion de patrimoine, vient de décrocher la certification SOC 2. Celle-ci assure la conformité de ses processus de contrôle interne de protection de ses données et de celles de ses partenaires et clients. 

Cette certification confirme par ailleurs la fiabilité de Croesus et son expertise en matière de sécurité, de disponibilité et de confidentialité de l’information, déclare la société.

« La cybersécurité est un enjeu majeur et l’un des principaux risques auxquels font face les organisations aujourd’hui. Chez Croesus, nous avons toujours pris cette question très au sérieux. Notre certification SOC 2 est un gage de confiance et de qualité de nos contrôles pour la sécurité de nos partenaires et de nos clients, ainsi que la stabilité de nos affaires », explique Luc Larose, vice-président de l’expérience clients chez Croesus.

Développé par l’American Institute of CPAs (AICPA), le SOC 2 définit des critères de gestion des données clients basés sur cinq « principes de service de confiance » : sécurité, disponibilité, intégrité du traitement, confidentialité et respect de la vie privée.

Contrairement à  la norme PCI DSS avec ses exigences très strictes, les rapports SOC 2 sont propres à chaque organisation. Conformément à des pratiques commerciales spécifiques, chacun conçoit ses propres contrôles pour se conformer à un ou plusieurs des principes de confiance.

Fondée en 1987, Croesus se décrit comme une WealthTech offrant des solutions de gestion de patrimoine de pointe, conviviales et hautement sécurisées. Elle compte plus de 180 employés à Montréal et à Toronto et offre des solutions de gestion de portefeuille, de rééquilibrage centralisé de portefeuille et des interfaces de programmation (API) pour que les professionnels de la gestion de patrimoine puissent prendre des décisions éclairées et maximiser leur performance.

Renaud Larue Langlois
Renaud Larue Langlois
Un peu journaliste, un peu gestionnaire TI, totalement passionné de technologie. Après plus de 25 ans dans le domaine des TI, devenir rédacteur était tout naturel pour Renaud. C'est réellement une affaire de famille. Ses champs d'intérêt sont… tout, en autant que ça concerne la technologie. On peut le joindre à rlaruelanglois@directioninformatique.com.

Articles connexes

Une première au Québec – la Fondation de l’Hôpital Maisonneuve-Rosemont obtient la certification ISO 27001

Au terme d'un processus de 18 mois, la Fondation de l'Hôpital Maisonneuve-Rosemont (HMR) est la première fondation québécoise à être certifiée et l'une des premières au pays à répondre aux exigences du cadre d'ISO/IEC 27001:2013. Il s’agit d’une norme internationale standardisée qui fournit un cadre d'identification, d'évaluation et de gestion des risques liés à la sécurité de l'information et à la cybersécurité.

Le Canada créera une certification en cybersécurité pour les achats de la défense

Les organisations qui souhaitent vendre des logiciels et du matériel au ministère de la Défense du Canada devront bientôt répondre aux exigences d'un nouveau programme de certification en cybersécurité.

L’entreprise de webdiffusion Digicast certifiée ISO 27001

La société de webdiffusion montréalaise Digicast vient d’obtenir la certification ISO 27001 pour son système de gestion de la sécurité de l'information.

Croesus lance une nouvelle plateforme API pour l’émergence d’un écosystème de gestion de patrimoine

Croesus, une société de Montréal qui fournit des solutions de gestion de patrimoine comprenant des plateformes de gestion de portefeuilles, des outils de rééquilibrage de portefeuilles ainsi que des interfaces de programmation d'application, annonce la disponibilité d'une nouvelle plateforme API.

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.