Architecture Security by Design — NIS 2 & SOC 2

Un orchestrateur SOC souverain conçu
pour la conformité NIS 2 et SOC 2.

La traçabilité est la clé de voûte de la conformité réglementaire. Akuity SOC intègre dès sa conception une architecture Security by Design, garantissant le respect absolu de vos obligations d'audit NIS 2 et SOC 2.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
L'asymétrie opérationnelle

Les SIEM traditionnels échouent sur la conformité réglementaire

Sans Akuity SOC
Avec Akuity SOC
Cloisonnement fragile

Séparation applicative : la sécurité est gérée dans le code de l'application, contournable en cas de faille logicielle.

Étanchéité Base de Données : Row-Level Security PostgreSQL intraitable, incontournable même par le code applicatif.

Logs imprécis

Actions attribuées à des identifiants génériques (admin, system). Impossible d'identifier l'analyste responsable en cas de litige.

Imputabilité totale : chaque log JSON contient le jeton d'authentification AAL2 exact de l'analyste.

Exports risqués

Fichiers de reporting sensibles aux failles Excel : macros malveillantes injectables dans les exports CSV non filtrés.

Anti-injection CSV : protection intégrée contre l'exécution de code malveillant dans les exports.

3 piliers de conformité

Comment Akuity SOC révolutionne la conformité SOC 2 et NIS 2

Isolation Cryptographique PostgreSQL (RLS)

Sécurité au cœur du moteur PostgreSQL via Row Level Security. Chaque requête indexée par idx_tickets_tenant et vérifiée selon l'identité JWT auth.uid(). Techniquement impossible d'accéder aux incidents d'un autre client.

Journaux d'Audit Immuables — Standard JSON

Chaque action de remédiation (REVOKE_USER_SESSIONS, ISOLATE_DEVICE, SOFT_DELETE_EMAIL) tracée par la fonction logAudit. Empreinte JSON standardisée avec identité AAL2, timestamp UTC et résultat.

Destruction Sécurisée et Souveraineté RGPD

En cas de désabonnement, archive CSV complète générée puis effacement total des tickets, tenants et espaces en base. Hébergement exclusif en Bavière (Allemagne). Aucune donnée hors UE.

Cas concret

Le contrôle d'Audit NIS 2 en 3 étapes

01

La requête de l'auditeur — Preuves d'un incident de 6 mois

Audit NIS 2

Lors d'un audit NIS 2, le contrôleur demande la preuve des actions prises lors d'un incident critique datant de 6 mois impliquant un compte de direction financière.

02

L'extraction — Archive CSV générée depuis les Paramètres

Export Sécurisé

L'administrateur génère l'archive CSV consolidée depuis la page des Paramètres d'Akuity SOC. Export en quelques secondes, protégé anti-injection.

03

La conformité prouvée — Chaque action tracée et imputée

Conforme NIS 2

Le document liste la date (Timestamp UTC), l'identité du compte SOC, l'exigence MFA respectée (AAL2) et le succès de ISOLATE_DEVICE. Conformité totale aux exigences réglementaires.

FAQ

Questions fréquentes sur la conformité SOC 2 & NIS 2