Szolgáltatások

Szolgáltatások / SOC 2 Tanácsadás

SOC 2 Tanácsadás

A SOC 2 azt vizsgálja, hogy egy szolgáltató szervezet hogyan alakítja ki és működteti a biztonsághoz, rendelkezésre álláshoz, feldolgozási integritáshoz, bizalmassághoz és adatvédelemhez kapcsolódó kontrollokat. A Trust Services Criteria követelményeit gyakorlati kontrollprogrammá alakítjuk, egyértelmű felelősségekkel, bizonyítékokkal és javítási tervvel.

Mi a SOC 2?

A SOC 2 a szolgáltató szervezetek kontrollkörnyezetét vizsgáló megfelelési és bizonyossági keretrendszer. Azt mutatja meg, hogy a releváns kontrollok megfelelően vannak-e kialakítva és működnek-e a biztonság, a rendelkezésre állás, a feldolgozási integritás, a bizalmasság és az adatvédelem területén.

A SOC 2 nem egyszeri ellenőrzőlista, hanem folyamatosan működtetendő kontrollkörnyezet. A vizsgálati időszak alatt következetes kontrollműködésre, bizonyítékgyűjtésre és a kivételek kezelésére van szükség.

SOC 2 idővonal

  1. A szolgáltatások, rendszerek, vizsgálati szempontok és a jelentés határainak kijelölése.

  2. A kontrollhiányosságok felmérése, a felelősök kijelölése és a javítási terv elkészítése.

  3. Type I esetén egy adott időpontra, Type II esetén egy megfigyelési időszakra vonatkozó független vizsgálat.

  4. Kontrollok nyomon követése, bizonyítékok megőrzése, kivételek kezelése és felkészülés a következő időszakra.

Támogatás a vizsgálathoz

Felmérjük a kontrollkörnyezet jelenlegi állapotát, segítünk rendszerezni a bizonyítékokat, támogatjuk a hiányosságok javítását és egyeztetünk a független szolgáltatói auditorral, hogy a vizsgálat felkészülten induljon és végigvihető legyen.