¿Qué es SOC 2?
SOC 2 (AICPA Trust Services Criteria). SaaS B2B con sede en la UE que vende al mercado empresarial de EE. UU., donde los informes SOC 2 se exigen de forma habitual en las compras, junto con ISO 27001.
Quién debe cumplir
- SaaS B2B con sede en la UE que se expande al mercado de EE. UU.
- Empresas de plataformas de datos y herramientas para desarrolladores que atienden a grandes empresas de EE. UU.
- Plataformas de IA / ML cuyos clientes piden SOC 2 junto con ISO 27001
- SaaS del entorno sanitario dirigido a proveedores de EE. UU. (a menudo combinado con HIPAA)
Principales controles de SOC 2 que cubre Dazr
Qué buscan los auditores
Los auditores de SOC 2 Type 2 toman muestras de evidencias durante el periodo de auditoría (normalmente de 6 a 12 meses): que las revisiones de acceso se hicieron de verdad, que los cambios fueron revisados por pares, que los incidentes se registraron y que los proveedores se revisaron. Dazr es el sistema de registro durante todo el periodo.
Cómo te ayuda Dazr con SOC 2
Dazr Compliance es una plataforma de gestión del cumplimiento alojada en la UE (software GRC) para organizaciones europeas de cualquier tamaño, desde un equipo de cinco personas hasta la gran empresa. SOC 2 es uno de sus once marcos, incluido desde Pro, 99 € al mes. En la práctica, eso significa:
- Guardar los Trust Services Criteria con controles y evidencias enlazados
- Realizar revisiones de acceso trimestrales con su cadencia y recordatorios por correo electrónico
- Hacer seguimiento de las aprobaciones de gestión de cambios y de las evidencias de revisión por pares
- Mantener a los proveedores en el registro de proveedores con enlaces a DPA y SOC 2 / ISO y fechas de revisión
- Entregar al auditor una vista de solo lectura para el muestreo, o un rastro de auditoría en un único PDF
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›