Certifié ISO/IEC 27001

Une sécurité que vous pouvez vérifier par vous-même, et pas seulement sur notre parole.

PROBIS Software GmbH met en œuvre un système de gestion de la sécurité de l'information certifié selon la norme ISO/IEC 27001:2022. Les contrôles de sécurité sont en outre alignés sur les critères SOC 2 Trust Services et couvrent tous les systèmes traitant des données financières et des coûts de construction dans le secteur immobilier.

● Actif
ISO/IEC 27001:2022


de sécurité de l'information - Système de gestion

Contrôlé et certifié par un organisme indépendant.

N° DE CERTIFICAT 122943 (1re édition)VALABLE JUSQU'EN 08/2028
Télécharger le certificat
● Aligné
CRITÈRES SOC 2 RELATIFS AUX SERVICES DE CONFIANCE

Sécurité, disponibilité et confidentialité

PROBIS ne dispose actuellement d'aucun rapport d'audit SOC 2 de type I ou II indépendant.

Disponible sur demande sous accord de confidentialité (NDA)
Demander de la documentation
Procès-verbal de certification

Les détails, pour le dossier.

Chaque information ci-dessous est tirée de notre certificat ISO actuel et reflète notre situation réelle au regard de la norme SOC 2.

iso27001_record.log
numéro_de_certificat122943 (1re édition)
standardISO/IEC 27001:2022
organisme_émetteurPrescient Security LLC (organisme de certification), accrédité par l'IAS (International Accreditation Service), membre du Multilateral Recognition Arrangement (IAF)
champ d'applicationISO/IEC 27001:2022 pour la plateforme de gestion de projets immobiliers basée sur le cloud de PROBIS Software GmbH, y compris l'infrastructure de production sur Microsoft Azure (Europe de l'Ouest) ainsi que l'ensemble du traitement, du stockage et de la transmission des données clients.
date_de_publication 1er septembre 2025
date_d'expiration 31/08/2028
soc2_position.log
compliance_statusContrôles mis en place – aucun rapport d'audit indépendant disponible
cadreCritères SOC 2 « Trust Services » de l'AICPA
disponibilitéDisponible sur demande sous accord de confidentialité (NDA)
Voici comment cela se passe

La certification en est la preuve. C'est ainsi que cela se passe dans la pratique.

Une explication simple de ce que couvrent concrètement notre certification ISO 27001 et nos contrôles conformes à la norme SOC 2.

Contrôle d'accès

Des autorisations basées sur les rôles et une authentification multifactorielle pour chaque compte ayant accès aux données financières des clients.

Cryptographie

Les données sont chiffrées lors de leur transmission (TLS 1.3) et au repos (AES-256) à tous les niveaux de la plateforme.

Journalisation des audits

Chaque accès et chaque modification apportée à des enregistrements de données sensibles sont consignés et conservés en vue d'un contrôle indépendant.

Gestion des incidents

Procédures documentées pour la détection, la remontée hiérarchique et la notification aux clients de tout incident de sécurité.

continuité des activités

Des plans de sauvegarde et de restauration testés, afin que les données des clients restent accessibles même en cas de panne.

Relations avec les fournisseurs

Chaque sous-traitant et fournisseur est évalué selon les mêmes normes de sécurité que celles que nous nous imposons à nous-mêmes.

Cadre réglementaire

Conformité aux exigences de cybersécurité de la directive NIS2

Pas de certification

La directive NIS 2 définit des exigences en matière de gestion des risques liés à la cybersécurité et de notification des incidents pour les entités essentielles et importantes des secteurs concernés. La directive NIS 2 ne constitue pas une certification d'une entreprise ou d'un produit ; son application juridique dépend de la transposition nationale, de l'activité, de la taille et du secteur d'activité de l'entreprise concernée.

Pour les clients soumis à la directive NIS 2, PROBIS peut fournir des informations pertinentes relatives à l'évaluation des fournisseurs afin de les aider dans leur propre évaluation des risques et la gestion de leur chaîne d'approvisionnement. Ce soutien ne décharge pas le client de ses obligations légales et ne garantit pas la conformité à la directive NIS 2.

  • Gestion des risques liés à la cybersécurité et politiques de sécurité
  • Gestion des incidents et escalade
  • Continuité des activités, gestion de crise et reprise après sinistre
  • Sécurité de la chaîne d'approvisionnement et des fournisseurs
  • Approvisionnement, développement et maintenance sécurisés
  • Gestion des vulnérabilités et processus de divulgation
  • Contrôle d'accès, authentification et gestion des actifs
  • Cryptographie et protection des données
Cadre réglementaire

Assistance DORA pour les clients du secteur financier

Pas de certification

La loi sur la résilience opérationnelle numérique (règlement (UE) 2022/2554) oblige les entreprises financières réglementées à gérer les risques liés aux prestataires tiers de services TIC et à inclure des clauses contractuelles appropriées dans leurs contrats de services TIC. Lorsque PROBIS fournit des services TIC à une entreprise financière, PROBIS l’assiste en tant que prestataire de services TIC tiers dans le cadre de l’accord DORA correspondant.

C'est à chaque établissement financier qu'il appartient d'évaluer, dans le cadre de ses propres activités, si un service PROBIS donné assure une fonction critique ou importante; PROBIS ne procède pas à cette évaluation au nom du client.

Statut actuel : PROBIS n'est actuellement pas désigné par les autorités de surveillance européennes comme prestataire tiers de services TIC critiques (CTPP). Cette information est vérifiée à chaque mise à jour de la liste officielle des CTPP. (Dernière vérification : 13 août 2026)
  • Description claire des prestations contractuelles et des niveaux de service
  • Informations relatives aux lieux de traitement et de stockage
  • Publication des contrats de sous-traitance
  • Mesures de sécurité visant à garantir la disponibilité, l'intégrité et la confidentialité
  • Règles relatives à la sauvegarde, à la restauration, à la restitution et à la suppression
  • Signalement d'incident et processus d'assistance
  • Informations sur la continuité des activités et l'accompagnement à la cession
  • Droits d'audit, d'accès et de vérification
✉️

Réalisez-vous une vérification préalable des fournisseurs ?

Notre équipe chargée de la sécurité se fera un plaisir de vous présenter directement notre certification, notre architecture et nos contrôles.

Contacter notre équipe de sécurité