Skip to content

Conformité

SOC 2 — contrôles de sécurité et disponibilité

L'achat institutionnel se joue sur la preuve des contrôles, pas sur des déclarations. Phoeniks maintient contrôle d'accès, journalisation d'audit, gestion du changement, chiffrement et réponse à incident comme des capacités de plateforme, testables lors d'une revue de sécurité.

En un coup d'œil

Juridiction
Mondial (impulsion nord-américaine)
Champ d'application
Revue de sécurité fournisseur pour les institutions achetant une plateforme de données ou d'analyse.
Obligations
3
Marchés concernés
3
  1. 01

    Environnement de contrôle documenté : sécurité, disponibilité, confidentialité.

  2. 02

    Preuve du fonctionnement des contrôles sur une période, pas à un instant donné.

  3. 03

    Gestion des fournisseurs et sous-traitants ultérieurs.

01

À qui cela s'applique#

Revue de sécurité fournisseur pour les institutions achetant une plateforme de données ou d'analyse.

02

Obligations principales#

  • Environnement de contrôle documenté : sécurité, disponibilité, confidentialité.
  • Preuve du fonctionnement des contrôles sur une période, pas à un instant donné.
  • Gestion des fournisseurs et sous-traitants ultérieurs.
03

Apport de Phoeniks#

  • Contrôle d'accès par rôle et isolation des locataires.
  • Journalisation d'audit immuable sur les accès aux données et les exécutions de modèle.
  • Chiffrement en transit et au repos, avec séparation de la gestion des clés.
  • Gestion du changement documentée sur les livraisons de modèles et de pipelines.

Questions fréquentes

Pouvons-nous mener notre propre revue de sécurité ?
Oui. La documentation de sécurité et les preuves de contrôle sont fournies sous NDA dans le cadre de l'onboarding institutionnel.

Pages liées

Conformité

EUDR — règlement européen sur la déforestation

Opérateurs et négociants plaçant bovins, cacao, café, palmier à huile, caoutchouc, soja ou bois sur le marché de l'UE. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations EUDR.

Conformité

CSRD — directive sur le reporting de durabilité

Grandes entreprises de l'UE et PME cotées déclarant sous ESRS, y compris les impacts d'usage des sols dans la chaîne de valeur. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations CSRD.

Conformité

SFDR et PCAF — publication durabilité et émissions financées

Acteurs des marchés financiers publiant les principales incidences négatives, et prêteurs mesurant les émissions financées en agriculture. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations SFDR / PCAF.

Conformité

RGPD et AI Act européen

Traitement de données personnelles dans les registres fonciers, et obligations de transparence lorsque la sortie d'un modèle éclaire des décisions concernant des personnes. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations GDPR / EU AI Act.

Conformité

LGPD — loi brésilienne de protection des données

Traitement des données personnelles liées aux propriétés rurales brésiliennes et à leurs détenteurs. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations LGPD.

Conformité

PDPA — loi thaïlandaise de protection des données

Traitement de données personnelles lié aux terres agricoles thaïlandaises et aux registres de production rizicole. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations PDPA.

Conformité

DPDP — loi indienne sur la protection des données personnelles numériques

Données personnelles des personnes concernées indiennes dans les registres fonciers et de production. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations DPDP.

Conformité

CSDDD — directive sur le devoir de vigilance des entreprises

Grandes entreprises de l'UE et hors UE tenues d'identifier, prévenir et rendre compte des incidences négatives environnementales et de droits humains sur leur chaîne d'activités. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations CSDDD.

Conformité

TNFD — informations financières liées à la nature

Institutions financières et entreprises publiant leurs dépendances, incidences, risques et opportunités liés à la nature selon l'approche LEAP. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations TNFD.

Conformité

Taxonomie européenne — activités durables sur le plan environnemental

Entreprises financières et non financières déclarant la part du chiffre d'affaires, du capex et de l'opex alignée sur les critères d'examen technique de la taxonomie. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations EU Taxonomy.

Conformité

IFRS S2 — informations liées au climat (ISSB)

Entités appliquant les normes ISSB pour publier risques, opportunités, indicateurs et résilience aux scénarios climatiques. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations IFRS S2 / ISSB.

Conformité

Risque climatique bancaire — Bâle et attentes prudentielles BCE

Banques intégrant le risque climatique et environnemental à l'octroi de crédit, l'ICAAP, les tests de résistance et la publication Pilier 3. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Bank climate risk.

Conformité

Solvabilité II — gouvernance des modèles d'assurance

Assureurs et réassureurs dont les provisions techniques ou modèles internes reposent sur des données externes et des sorties de modèles tiers. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Solvency II.

Conformité

Règlement européen sur l'IA — transparence et gouvernance des modèles

Fournisseurs et déployeurs de systèmes d'IA utilisés dans des décisions affectant l'accès au crédit, à l'assurance ou à d'autres services essentiels. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations EU AI Act.

Conformité

ISO 27001 — management de la sécurité de l'information

Acheteurs institutionnels dont l'entrée en relation fournisseur exige un système de management de la sécurité de l'information certifié, en complément des preuves SOC 2. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations ISO 27001.

Conformité

MRV carbone — Verra, Gold Standard et règles d'intégrité de marché

Développeurs de projets et acheteurs ayant besoin de preuves de suivi, de déclaration et de vérification pour des allégations carbone-sol et usage des terres. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Carbon MRV.

Conformité

Privacy Act 1988 — données agricoles australiennes

Traitement des informations personnelles relatives aux détenteurs fonciers australiens, en lien avec les standards nationaux de données agricoles. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Privacy Act 1988.

Conformité

Loi kenyane de protection des données 2019

Traitement de données personnelles relatives aux producteurs kenyans, y compris le transfert hors du Kenya à des fins d'analyse ou de reporting. Comment Phoeniks fournit des preuves foncières et de rendement sourcées face aux obligations Kenya DPA 2019.

Comparatif

EUDR vs CSRD

Comparaison point par point du règlement européen sur la déforestation et de la directive CSRD : périmètre, preuves exigées, recouvrements et différences.

Comparatif

EUDR vs SFDR

Comparez le règlement européen sur la déforestation et le règlement SFDR : périmètre, partie obligée, preuves, et réutilisation des données agricoles.

Voir aussi

Demander un accès

Accès institutionnel. Pas d'essai en libre-service.

Demander un accès