Czym jest SOC 2?
SOC 2 (AICPA Trust Services Criteria). Dostawcy B2B SaaS z UE sprzedający na amerykańskim rynku korporacyjnym, gdzie raporty SOC 2 są rutynowo wymagane w zamówieniach obok ISO 27001.
Kto musi spełniać wymogi
- Dostawcy B2B SaaS z UE rozwijający sprzedaż na rynku amerykańskim
- Firmy z platformami danych i narzędziami dla programistów obsługujące amerykańskie przedsiębiorstwa
- Platformy AI / ML, których klienci wymagają SOC 2 obok ISO 27001
- SaaS pokrewne ochronie zdrowia, kierowane do amerykańskich świadczeniodawców (często w połączeniu z HIPAA)
Kluczowe zabezpieczenia SOC 2 obsługiwane przez Dazr
Czego szukają audytorzy
Audytorzy SOC 2 Type 2 próbkują dowody z całego okresu audytu (zwykle od 6 do 12 miesięcy): czy przeglądy dostępu faktycznie się odbyły, czy zmiany przeszły recenzję koleżeńską, czy incydenty były rejestrowane, czy dostawcy byli oceniani. Dazr jest systemem ewidencji w całym tym okresie.
Jak Dazr pomaga w SOC 2
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwa. SOC 2 to jedna z jedenastu obsługiwanych norm i regulacji, dostępna od planu Pro, 99 € miesięcznie. W praktyce oznacza to:
- Przechowywanie kryteriów Trust Services z powiązanymi zabezpieczeniami i dowodami
- Kwartalne przeglądy dostępu w ustalonym cyklu, z przypomnieniami e-mail
- Śledzenie zatwierdzeń zarządzania zmianami i dowodów recenzji koleżeńskiej
- Prowadzenie dostawców w rejestrze dostawców z linkami do umów powierzenia i SOC 2 / ISO oraz datami przeglądu
- Przekazanie audytorowi widoku tylko do odczytu na potrzeby próbkowania lub ścieżki audytowej w jednym pliku PDF
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›