SOC 2 Tanácsadás
A SOC 2 azt vizsgálja, hogy egy szolgáltató szervezet hogyan alakítja ki és működteti a biztonsághoz, rendelkezésre álláshoz, feldolgozási integritáshoz, bizalmassághoz és adatvédelemhez kapcsolódó kontrollokat. A Trust Services Criteria követelményeit gyakorlati kontrollprogrammá alakítjuk, egyértelmű felelősségekkel, bizonyítékokkal és javítási tervvel.
Mi a SOC 2?
A SOC 2 a szolgáltató szervezetek kontrollkörnyezetét vizsgáló megfelelési és bizonyossági keretrendszer. Azt mutatja meg, hogy a releváns kontrollok megfelelően vannak-e kialakítva és működnek-e a biztonság, a rendelkezésre állás, a feldolgozási integritás, a bizalmasság és az adatvédelem területén.
Aktuális fókusz
A SOC 2 nem egyszeri ellenőrzőlista, hanem folyamatosan működtetendő kontrollkörnyezet. A vizsgálati időszak alatt következetes kontrollműködésre, bizonyítékgyűjtésre és a kivételek kezelésére van szükség.
SOC 2 idővonal
- Hatókör
A szolgáltatások, rendszerek, vizsgálati szempontok és a jelentés határainak kijelölése.
- Felkészültség
A kontrollhiányosságok felmérése, a felelősök kijelölése és a javítási terv elkészítése.
- Vizsgálat
Type I esetén egy adott időpontra, Type II esetén egy megfigyelési időszakra vonatkozó független vizsgálat.
- Folyamatos működés
Kontrollok nyomon követése, bizonyítékok megőrzése, kivételek kezelése és felkészülés a következő időszakra.
Támogatás a vizsgálathoz
Felmérjük a kontrollkörnyezet jelenlegi állapotát, segítünk rendszerezni a bizonyítékokat, támogatjuk a hiányosságok javítását és egyeztetünk a független szolgáltatói auditorral, hogy a vizsgálat felkészülten induljon és végigvihető legyen.