Souvent, les entreprises qui souhaitent externaliser leur centre de données vers LCL recherchent des garanties en matière de sécurité des informations. L'une des façons de prouver nos mesures de qualité est de faire appel aux experts de Deloitte pour le rapport annuel ISAE 3402 de type 2. Nous sommes fiers d'annoncer que l'audit a été un succès et que les résultats sont conformes à ceux de l'année précédente.
Une certification reconnue internationalement
La norme ISAE 3402 est une norme d'assurance internationale pour les prestataires de services. Elle est évaluée par des auditeurs indépendants et certifiés. Elle ne se contente pas de démontrer les mesures de qualité actuelles, mais teste également l'efficacité sur une période prolongée.
Elle prouve qu'un centre de données dispose de contrôles internes suffisants pour la gestion des risques, l'accès au centre de données, la gestion des incidents ou encore la maintenance du périmètre et des générateurs. L'audit est toujours effectué du point de vue du reporting financier. La norme ISAE 3402 est une certification reconnue au niveau international qui aide les clients à prendre de meilleures décisions. Elle se compose d'un rapport de type 1 et d'un rapport de type 2.
ISAE 3402 type 1
Un rapport ISAE 3402 type 1 porte sur une date précise et ne permet donc pas de savoir si les mesures ont également bien fonctionné sur une certaine période.
ISAE 3402 type 2
LCL a fait appel aux experts de Deloitte pour l'ISAE 3402 type 2. Ce rapport comprend une déclaration de l'auditeur selon laquelle les mesures de contrôle ont fonctionné efficacement pendant une période de 12 mois. Il en résulte que ce type d'audit est beaucoup plus complet qu'un audit de type 1. Ce rapport prouve que chez LCL, vous pouvez compter sur une infrastructure sûre et bien entretenue.
Sécurité physique et environnementale
L'audit réalisé par Deloitte portaient sur deux domaines : la sécurité physique et la sécurité environnementale au sein de LCL. LCL a apporté 18 points à examiner.
Quelques exemples relatifs à la sécurité physique : le travail dans des zones sécurisées, les contrôles d'accès physique, les politiques d'accès physique et les paramètres de journalisation. Une partie des tests a été effectuée par le biais d'une enquête de corroboration sur l'existence de politiques ou de procédures qui assurent la sécurité des zones de travail. Il a également fallu contrôler chaque installation informatique, venir sur place et s'assurer que les informations sensibles ou critiques sont protégées. En ce qui concerne la sécurité environnementale, des tests de fonctionnement ont été exécutés sur des mesures telles que les extincteurs, les pannes de courant et la protection des équipements.
L'audit a été réalisé dans les centres de données de LCL à Bruxelles-Nord, Bruxelles-Ouest, Bruxelles-Sud et Anvers. LCL Wallonia One sera inclus dans le périmètre l'année prochaine. Le rapport ISAE 3402 de type 2 est prévu pour la mi-février 2022.
Vous voulez en savoir plus sur les certificats de LCL ? Consultez nos certificats et notre stratégie de durabilité.