IT Glossary
La certification des accès atteste formellement qu'un accès a été revu puis approuvé ou révoqué. Revue vs certification et preuve d'audit SOC 2.
July 3, 2026
La certification des accès est l'attestation formelle et documentée qu'un accès utilisateur a été revu puis approuvé ou révoqué par un propriétaire responsable. C'est le résultat auditable d'une revue des accès : là où la revue vérifie l'accès, la certification enregistre la validation comme preuve. Les auditeurs recherchent la certification pour confirmer que la gouvernance des accès a réellement eu lieu.
La revue et la certification des accès diffèrent par leur objet et leur résultat. La revue se concentre sur l'acte de vérifier et produit des décisions de conserver ou de révoquer. La certification se concentre sur l'attestation enregistrée et produit une preuve signée et horodatée. Les auditeurs traitent la revue comme l'activité et la certification comme la preuve.
Avant un audit SOC 2, une entreprise a besoin de preuves, pas seulement d'intentions, que l'accès a été revu. Chaque manager certifie l'accès de son équipe par une approbation enregistrée, ce qui produit une attestation exportable par utilisateur et par application. Cet artefact est exactement ce que l'auditeur échantillonne. Sans certification, même une revue rigoureuse ne laisse aucune preuve que l'auditeur puisse accepter.
La revue est l'acte de vérifier la pertinence de l'accès. La certification est la validation formelle et enregistrée qui sert de preuve d'audit.
Parce qu'elle prouve que la revue a eu lieu et qui a approuvé chaque décision d'accès, ce que l'intention seule ne peut démontrer.
Le propriétaire responsable, généralement un manager ou un propriétaire de ressource, capable de juger si chaque droit d'accès reste justifié.