Skip to content

Conformité

ISO 27001 — management de la sécurité de l'information

ISO 27001 demande un système de sécurité managé, pas une liste de contrôles. Phoeniks rattache sa politique de contrôle d'accès, sa piste d'audit, son canal de notification d'incident et son registre de contrôles à cette structure : une revue de sécurité se traite donc avec le même jeu de preuves qu'une demande SOC 2.

En un coup d'œil

Juridiction
International
Champ d'application
Acheteurs institutionnels dont l'entrée en relation fournisseur exige un système de management de la sécurité de l'information certifié, en complément des preuves SOC 2.
Obligations
3
Marchés concernés
0
  1. 01

    Définir le périmètre, l'appréciation et le traitement des risques du SMSI.

  2. 02

    Exploiter et documenter les mesures applicables de l'annexe A.

  3. 03

    Conduire audit interne et revue de direction selon un cycle défini.

Termes clés de cette page

01

À qui cela s'applique#

Acheteurs institutionnels dont l'entrée en relation fournisseur exige un système de management de la sécurité de l'information certifié, en complément des preuves SOC 2.

02

Obligations principales#

  • Définir le périmètre, l'appréciation et le traitement des risques du SMSI.
  • Exploiter et documenter les mesures applicables de l'annexe A.
  • Conduire audit interne et revue de direction selon un cycle défini.
03

Apport de Phoeniks#

  • Politique de contrôle d'accès documentée avec séparation des rôles.
  • Piste d'audit immuable sur les opérations privilégiées.
  • Registre de contrôles unifié, partagé entre revues sécurité et réglementaires.
  • Canal de notification d'incident défini pour les contreparties institutionnelles.

Questions fréquentes

Phoeniks est-il certifié ISO 27001 ?
Le statut de certification figure dans le pack de diligence plutôt que sur une page marketing. La structure de contrôle est bâtie selon la norme ; le certificat est un artefact distinct et daté.

Pages liées

Conformité

EUDR — règlement européen sur la déforestation

Opérateurs et négociants plaçant bovins, cacao, café, palmier à huile, caoutchouc, soja ou bois sur le marché de l'UE. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations EUDR.

Conformité

CSRD — directive sur le reporting de durabilité

Grandes entreprises de l'UE et PME cotées déclarant sous ESRS, y compris les impacts d'usage des sols dans la chaîne de valeur. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations CSRD.

Conformité

SFDR et PCAF — publication durabilité et émissions financées

Acteurs des marchés financiers publiant les principales incidences négatives, et prêteurs mesurant les émissions financées en agriculture. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations SFDR / PCAF.

Conformité

RGPD et AI Act européen

Traitement de données personnelles dans les registres fonciers, et obligations de transparence lorsque la sortie d'un modèle éclaire des décisions concernant des personnes. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations GDPR / EU AI Act.

Conformité

SOC 2 — contrôles de sécurité et disponibilité

Revue de sécurité fournisseur pour les institutions achetant une plateforme de données ou d'analyse. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations SOC 2.

Conformité

LGPD — loi brésilienne de protection des données

Traitement des données personnelles liées aux propriétés rurales brésiliennes et à leurs détenteurs. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations LGPD.

Conformité

PDPA — loi thaïlandaise de protection des données

Traitement de données personnelles lié aux terres agricoles thaïlandaises et aux registres de production rizicole. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations PDPA.

Conformité

DPDP — loi indienne sur la protection des données personnelles numériques

Données personnelles des personnes concernées indiennes dans les registres fonciers et de production. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations DPDP.

Conformité

CSDDD — directive sur le devoir de vigilance des entreprises

Grandes entreprises de l'UE et hors UE tenues d'identifier, prévenir et rendre compte des incidences négatives environnementales et de droits humains sur leur chaîne d'activités. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations CSDDD.

Conformité

TNFD — informations financières liées à la nature

Institutions financières et entreprises publiant leurs dépendances, incidences, risques et opportunités liés à la nature selon l'approche LEAP. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations TNFD.

Conformité

Taxonomie européenne — activités durables sur le plan environnemental

Entreprises financières et non financières déclarant la part du chiffre d'affaires, du capex et de l'opex alignée sur les critères d'examen technique de la taxonomie. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations EU Taxonomy.

Conformité

IFRS S2 — informations liées au climat (ISSB)

Entités appliquant les normes ISSB pour publier risques, opportunités, indicateurs et résilience aux scénarios climatiques. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations IFRS S2 / ISSB.

Conformité

Risque climatique bancaire — Bâle et attentes prudentielles BCE

Banques intégrant le risque climatique et environnemental à l'octroi de crédit, l'ICAAP, les tests de résistance et la publication Pilier 3. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Bank climate risk.

Conformité

Solvabilité II — gouvernance des modèles d'assurance

Assureurs et réassureurs dont les provisions techniques ou modèles internes reposent sur des données externes et des sorties de modèles tiers. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Solvency II.

Conformité

Règlement européen sur l'IA — transparence et gouvernance des modèles

Fournisseurs et déployeurs de systèmes d'IA utilisés dans des décisions affectant l'accès au crédit, à l'assurance ou à d'autres services essentiels. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations EU AI Act.

Conformité

MRV carbone — Verra, Gold Standard et règles d'intégrité de marché

Développeurs de projets et acheteurs ayant besoin de preuves de suivi, de déclaration et de vérification pour des allégations carbone-sol et usage des terres. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Carbon MRV.

Conformité

Privacy Act 1988 — données agricoles australiennes

Traitement des informations personnelles relatives aux détenteurs fonciers australiens, en lien avec les standards nationaux de données agricoles. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Privacy Act 1988.

Conformité

Loi kenyane de protection des données 2019

Traitement de données personnelles relatives aux producteurs kenyans, y compris le transfert hors du Kenya à des fins d'analyse ou de reporting. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Kenya DPA 2019.

Comparatif

EUDR vs CSRD

Comparaison point par point du règlement européen sur la déforestation et de la directive CSRD : périmètre, preuves exigées, recouvrements et différences.

Comparatif

EUDR vs SFDR

Comparez le règlement européen sur la déforestation et le règlement SFDR : périmètre, partie obligée, preuves, et réutilisation des données agricoles.

Voir aussi

Demander un accès

Accès institutionnel. Pas d'essai en libre-service.

Demander un accès