Le Security Trust Center (Centre de gestion de la confiance en matière de sécurité) sert de plateforme centrale pour les rapports de conformité, les politiques de sécurité et d'autres ressources utiles, assurant transparence et accès facile aux informations essentielles en matière de sécurité. Cet article donne un aperçu des rapports de conformité de Lightspeed pour les séries de produits Détaillants, Restauration et hôtellerie et Golf.
Vous pouvez cliquer sur les onglets en haut du Security Trust Center (Centre de gestion de la confiance en matière de sécurité) pour en savoir plus sur :
-
Resources (Ressources) : consultez et téléchargez les rapports de conformité et les politiques caviardées :
- Rapports de conformité PCI et SOC3 (demandes d'accès non requises)
- Politiques de sécurité de l'information caviardées, rapports de conformité SOC2 Type 2, attestations de tests d'intrusion, matrice des rôles et des responsabilités PCI (demandes d'accès requises)
- Controls (Contrôles) : consultez les contrôles de sécurité organisationnelle et de confidentialité de Lightspeed.
- Subprocessors (Sous-traitants) : plus de renseignements sur les sous-traitants engagés par Lightspeed pour traiter les données client et fournir les services Lightspeed.
- FAQ : renseignements supplémentaires sur le Centre de gestion de la confiance et le programme de prime de bogues.
Certains documents de la section Resources (Ressources) sont à accès restreint et ne peuvent pas être consultés ou téléchargés publiquement. Nous réservons l'accès à ces documents aux commerçants actuels ou aux commerçants potentiels qui ont signé un accord de non-divulgation valide avec Lightspeed.
Comprendre les rapports de l'industrie des cartes de paiement (PCI)
La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) est une norme mondiale de sécurité de l'information conçue pour protéger les données des comptes de paiement. Elle s'applique aux entités qui conservent, traitent ou transmettent des données de titulaires de carte ou des données d'authentification sensibles, ainsi qu'aux entités qui pourraient avoir une incidence sur la sécurité de l'environnement des données des titulaires de carte.
La norme a été élaborée pour renforcer la sécurité des données des comptes de paiement en établissant des exigences de sécurité techniques et opérationnelles cohérentes. Les rapports PCI documentent les résultats de l’évaluation PCI DSS d’une organisation et son état de conformité par rapport aux exigences maintenues par le Conseil des normes de sécurité PCI.
Rapports disponibles
Attestation de conformité PCI (AoC)
L'attestation de conformité (AoC) est un document officiel confirmant les résultats de l'évaluation annuelle de conformité PCI DSS de Lightspeed. Lightspeed délivre une attestation de conformité (AoC) mise à jour pour chaque plateforme de produit le cas échéant, après la fin de son évaluation annuelle. Ces documents sont accessibles au public. Vous pouvez y accéder via le Security Trust Center (Centre de gestion de la confiance en matière de sécurité).
Comprendre les rapports SOC 2 (Service Organization Control)
Les rapports SOC 2 (Service Organization Control) évaluent les contrôles d’une organisation en matière de sécurité, de confidentialité, de protection des renseignements personnels, d’intégrité du traitement et de disponibilité, en fonction des critères des services Trust applicables à l’évaluation. Les critères des services Trust sont établis et maintenus par l’American Institute of Certified Public Accountants (AICPA).
Rapports disponibles
Rapport SOC 3
Le rapport SOC 3 fournit un résumé général de haut niveau des contrôles de Lightspeed pertinents par rapport aux critères des services Trust applicables, ainsi que l’opinion d’un auditeur de services indépendant. Ce rapport est accessible au public et peut être partagé librement.
Rapport SOC 2 Type 2
Le rapport SOC 2 Type 2 fournit des renseignements détaillés sur les contrôles de Lightspeed pertinents par rapport aux critères des services Trust applicables ainsi que sur les tests de ces contrôles effectués par l’auditeur de services indépendant et leur efficacité opérationnelle sur une période précise. En raison de la nature sensible de ce rapport, les clients actuels doivent demander à y accéder, tandis que les non-clients sont tenus de signer un accord de non-divulgation.
Lettre de transition SOC 2
La lettre de transition SOC 2 est un document émis par la direction qui couvre la période entre la fin de la dernière période de rapport SOC 2 et une date ultérieure spécifiée. Elle indique si Lightspeed est au courant de toute modification majeure ou tout événement important qui pourrait affecter les contrôles décrits dans le rapport SOC 2. Cette lettre n’est pas un rapport d’audit indépendant et ne prolonge pas l’opinion de l’auditeur SOC 2.
Pour demander ou télécharger des rapports SOC 2 spécifiques, des attestations de conformité PCI ou de la documentation sur les politiques de sécurité, visitez l'onglet Resources (Ressources) dans le Security Trust Center (Centre de gestion de la confiance en matière de sécurité). L'accès aux rapports confidentiels peut exiger des autorisations de compte appropriées ou un accord de non-divulgation signé.
Télécharger des rapports de conformité PCI et SOC3
- Accédez au Security Trust Center (Centre de gestion de la confiance en matière de sécurité).
-
Cliquez sur l'onglet Resources (Ressources).
-
Pour télécharger tous les rapports de conformité PCI et SOC3, cliquez sur Bulk download (télécharger en lot) ou View (afficher) à côté d'un rapport spécifique.
-
Dans le coin supérieur droit, cliquez sur Download (télécharger).
Pour revenir à l'onglet Resources (Ressources), cliquez sur le X (Quitter) en haut à gauche de l'écran.
Demander un accès aux rapports restreints
Les commerçants Lightspeed existants peuvent accéder en libre-service aux rapports restreints directement par l’intermédiaire du Security Trust Center (Centre de gestion de la confiance en matière de sécurité) :
- Accédez au Security Trust Center (Centre de gestion de la confiance en matière de sécurité).
-
Dans le coin supérieur droit de la page, cliquez sur Request access (Demander l’accès) ou utilisez les onglets ou la barre de recherche pour trouver une ressource spécifique Request access (Demande d’accès).
-
Remplissez vos coordonnées, y compris l’adresse courriel associée à votre compte Lightspeed, et sélectionnez un motif pour la demande dans le menu déroulant. Le niveau d’accès et la ressource seront préremplis.
Vous devez soumettre votre demande en utilisant l'adresse courriel officielle de votre entreprise enregistrée auprès de Lightspeed.
- Cliquez sur Request access (Demander l'accès).
Le système confirmera votre compte et vous accordera un accès instantané aux rapports demandés.
Si l’accès n’est pas accordé, par exemple si votre courriel actuel diffère du courriel de contact principal dans votre compte, ou si vous n’êtes pas un commerçant Lightspeed, communiquez avec le soutien technique de Lightspeed détaillants et fournissez une liste des documents spécifiques requis. Toutes les demandes font l'objet d'un processus de validation interne avant l'octroi de tout droit d’accès.
Lightspeed investit continuellement dans les contrôles de sécurité, la surveillance et les programmes de conformité pour protéger vos données. En savoir plus sur le Centre de gestion de la confiance Lightspeed et dans la politique de protection de la vie privée.