maestor · trust
Conformité

Notre roadmap conformité et certifications.

4 frameworks au menu — RGPD déjà appliqué, ISO 27001:2022 en préparation active, ISO 27701 et SOC 2 Type II ciblés une fois ISO 27001 obtenue.

Règlement Général sur la Protection des Données (RGPD)

RGPD

Obtenue

Conformité native au RGPD (Règlement UE 2016/679) : registre des activités de traitement, DPA fournisseurs, droits utilisateurs implémentés (accès, rectification, effacement, portabilité), purge automatisée, transparence sur les sous-traitants.

Périmètre
Maestor SaaS + applications mobiles + sous-traitants

ISO/IEC 27001:2022 — Système de management de la sécurité de l'information

ISO

En préparation

Préparation à la certification ISO 27001:2022. 93 contrôles de l'Annex A en cours de documentation et d'implémentation. Le statut détaillé est suivi en interne via le Trust Center (dashboard de complétude privé).

Périmètre
Plateforme Maestor (back-end PHP, applications mobiles, processus d'éditeur)
Horizon
Audits blancs internes Q1 2028, pré-certification Q2 2028, certification visée Q3 2028
Avancement implémentation des 93 contrôles Annex A 35%

Vue détaillée par contrôle : dashboard interne (accès restreint).

ISO/IEC 27701:2019 — Extension privacy (PIMS)

ISO

Cible

Extension de l'ISO 27001 pour les Personally Identifiable Information (PII). Renforce la conformité RGPD en tant que sous-traitant et responsable de traitement.

Périmètre
Extension du périmètre ISO 27001 pour le management de la protection des données personnelles
Horizon
À engager après obtention ISO 27001 (≈ H2 2027)

SOC 2 Type II — Trust Service Criteria

SOC

Cible

Rapport d'audit indépendant sur les contrôles de sécurité, disponibilité et confidentialité. Standard demandé par les acheteurs B2B nord-américains. Type II = audit sur une période d'observation (typiquement 6-12 mois).

Périmètre
Plateforme Maestor — critères Security + Availability + Confidentiality
Horizon
À engager pour ouvrir le marché B2B nord-américain (post ISO 27001)
ISO 27001:2022 — vue par thème

Avancement par thème Annex A

Les 93 contrôles de l'Annex A 2022 sont organisés en 4 thèmes. Voici l'avancement public par thème. Le détail contrôle par contrôle est tenu en interne et partagé sur demande sous NDA.

Contrôles organisationnels

22/37 59%

Contrôles relatifs au personnel

4/8 50%

Contrôles physiques

11/14 79%

Contrôles technologiques

20/34 59%