Hva er SOC 2?
SOC 2 (AICPA Trust Services Criteria). B2B SaaS i EU som selger til det amerikanske virksomhetsmarkedet, der SOC 2-rapporter rutinemessig kreves ved innkjøp sammen med ISO 27001.
Hvem som må etterleve
- B2B SaaS i EU som utvider til det amerikanske markedet
- Dataplattformer og selskaper med utviklerverktøy som betjener amerikanske virksomheter
- KI/ML-plattformer der kundene ber om SOC 2 i tillegg til ISO 27001
- Helserelatert SaaS rettet mot amerikanske helsetjenesteytere (ofte kombinert med HIPAA)
Viktige SOC 2-kontroller som Dazr dekker
Hva revisorer ser etter
SOC 2 Type 2-revisorer tar stikkprøver av dokumentasjon over revisjonsperioden (vanligvis 6 til 12 måneder): at tilgangsgjennomganger faktisk ble gjort, at endringer ble kollegagjennomgått, at hendelser ble loggført og at leverandører ble gjennomgått. Dazr er systemet for dokumentasjonen gjennom hele perioden.
Slik hjelper Dazr med SOC 2
Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. SOC 2 er ett av de tolv rammeverkene og er inkludert fra Pro, 99 € i måneden. I praksis betyr det:
- Ha Trust Services Criteria med koblede kontroller og dokumentasjon
- Kjør kvartalsvise tilgangsgjennomganger med fast frekvens og påminnelser på e-post
- Følg opp godkjenninger i endringsstyringen og dokumentasjon på kollegagjennomgang
- Ha leverandører i leverandørregisteret med lenker til databehandleravtale og SOC 2 / ISO og gjennomgangsdatoer
- Gi revisoren en skrivebeskyttet visning for stikkprøver, eller et dokumentasjonsspor i én PDF

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›