Le fait que nous disposons des deux certifications ne signifie pas que nos clients soient pour autant conformes au RGPD, mais cela les aide à progresser. Pour réaliser eux-mêmes un premier pas vers la conformité, ces clients doivent en effet veiller à ce que leurs données IT soient conservées en sécurité. Les clients de LCL savent, grâce à la possession des certifications, où ils en sont. Ils peuvent ainsi évaluer correctement la gestion du risque.
Chez LCL, l’audit pour les deux attestations, a été réalisé par Deloitte. Contrairement au rapport ISO, il n’y a pas de critères spécifiques à satisfaire pour obtenir le rapport ISAE. Trois aspects ont été retenus pour l’audit: l’accès au centre de données (le périmètre, le(s) vidéo(s) de surveillance, la porte), les incidents et leur signalement ainsi que la maintenance (du périmètre, des générateurs, des UPS, etc.). Le rapport d’audit mentionne quelles mesures ont effectivement été prises pour gérer les risques et sécuriser les informations.