Certifié ISO 27001 et SOC 2

Une sécurité que vous pouvez vérifier:
. Ne vous contentez pas de nous croire sur parole.

PROBIS bénéficie d'une certification indépendante selon la norme ISO/IEC 27001 et fait l'objet d'un audit SOC 2 de type II couvrant l'ensemble des systèmes traitant des données financières immobilières et des coûts de construction.

● Actif
ISO/IEC 27001:2022

Système de gestion de la sécurité de l'

Audité et certifié par un organisme indépendant.

CERT N° 122943 (1re édition)EXP 08/2028
Télécharger le certificat
● Conforme
SOC 2 Type II

Sécurité, disponibilité et confidentialité

Fait l'objet d'un audit indépendant chaque année.

Disponible sur demande, sous réserve d'un accord de confidentialité (NDA)
Demander un rapport
Fiche de certification

Les détails, pour mémoire.

Tous les chiffres ci-dessous sont tirés de notre certificat ISO actuel et de notre dossier de conformité SOC 2. Les valeurs indiquées à titre indicatif seront mises à jour avec nos données réelles.

iso27001_record.log
numéro_de_certificat122943 (1re édition)
standardISO/IEC 27001:2022
organisme_émetteurPrescient Security LLC (organisme de certification), accrédité par l'IAS (International Accreditation Service), membre de l'Accord de reconnaissance multilatéral (IAF)
champ d'applicationISO/IEC 27001:2022 pour la plateforme de gestion de projets immobiliers en cloud de PROBIS, couvrant l'infrastructure de production sur Microsoft Azure (Europe de l'Ouest), ainsi que l'ensemble du traitement, du stockage et de la transmission des données clients.
date_de_publication 1er septembre 2025
date_d'expiration 31/08/2028
prochain_audit_de_surveillance[JJ/MM/AAAA]
soc2_type2_record.log
statut_de_conformitéConforme à la norme SOC 2
type_de_rapportSOC 2 Type II
disponibilitéDisponible sur demande, sous réserve d'un accord de confidentialité (NDA)
Comment cette règle est-elle appliquée ?

La certification en est la preuve. C'est cela, la pratique.

Ce que couvrent concrètement notre certification ISO 27001 et notre conformité SOC 2, en termes simples.

Contrôle d'accès

Des autorisations basées sur les rôles et une authentification multifactorielle pour chaque compte ayant accès aux données financières des clients.

Cryptographie

Les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256) à tous les niveaux de la plateforme.

Journalisation des audits

Chaque accès et chaque modification apportée à des données sensibles sont consignés et conservés en vue d'un contrôle indépendant.

Gestion des incidents

Procédures documentées de détection, d'escalade et de notification des clients pour tout incident de sécurité.

Continuité des activités

Nous avons testé les plans de sauvegarde et de reprise afin de garantir la disponibilité des données des clients même en cas de perturbation.

Relations avec les fournisseurs

Chaque sous-traitant et fournisseur est soumis à une évaluation selon les mêmes critères de sécurité que ceux que nous nous imposons.

✉️

Vous effectuez une vérification préalable d'un fournisseur ?

Notre équipe de sécurité peut vous présenter directement nos certifications, notre architecture et nos mesures de contrôle.

Contactez notre équipe de sécurité