Che cos'è il SOC 2?
SOC 2 (Trust Services Criteria dell'AICPA). SaaS B2B con sede nell'UE che vendono alle grandi aziende statunitensi, dove nei processi di acquisto il report SOC 2 viene chiesto di routine insieme alla ISO 27001.
Chi deve conformarsi
- SaaS B2B europei che si espandono sul mercato USA
- Piattaforme dati e strumenti per sviluppatori con clienti enterprise negli USA
- Piattaforme di IA / ML i cui clienti chiedono il SOC 2 insieme alla ISO 27001
- SaaS per il settore sanitario rivolti a strutture USA (spesso insieme all'HIPAA)
I principali controlli SOC 2 coperti da Dazr
Cosa verificano gli auditor
Gli auditor SOC 2 Type 2 campionano le evidenze lungo il periodo di audit (di solito da 6 a 12 mesi): le revisioni degli accessi sono state fatte davvero, le modifiche sono state revisionate da un collega, gli incidenti registrati, i fornitori riesaminati. Dazr è il sistema di registrazione per tutto il periodo.
Come Dazr aiuta con il SOC 2
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. Il SOC 2 è uno dei suoi undici framework, incluso da Pro a 99 € al mese. In pratica significa:
- Tenere i Trust Services Criteria con controlli ed evidenze collegati
- Svolgere con regolarità le revisioni trimestrali degli accessi, con promemoria via e-mail
- Seguire le approvazioni del change management e le evidenze di revisione tra pari
- Tenere i fornitori nel relativo registro con link a DPA e report SOC 2 / certificati ISO e date di revisione
- Dare all'auditor una vista in sola lettura per il campionamento, oppure un audit trail in un unico PDF
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›