O que é o SOC 2?
SOC 2 (AICPA Trust Services Criteria). Empresas de SaaS B2B sediadas na UE que vendem ao mercado empresarial dos EUA, onde os relatórios SOC 2 são habitualmente exigidos nos processos de compra a par da ISO 27001.
Quem tem de cumprir
- Empresas de SaaS B2B sediadas na UE em expansão para o mercado dos EUA
- Empresas de plataformas de dados e de software para programadores que servem grandes empresas dos EUA
- Plataformas de IA / ML cujos clientes pedem o SOC 2 a par da ISO 27001
- SaaS ligado à saúde destinado a prestadores dos EUA (muitas vezes em conjunto com a HIPAA)
Principais controlos SOC 2 abrangidos pela Dazr
O que os auditores procuram
Os auditores SOC 2 Tipo 2 verificam evidências por amostragem ao longo do período de auditoria (normalmente 6 a 12 meses): as revisões de acessos aconteceram de facto, as alterações foram revistas por pares, os incidentes foram registados, os fornecedores foram revistos. A Dazr é o sistema de registo ao longo de todo o período.
Como a Dazr ajuda com o SOC 2
O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. O SOC 2 é um dos seus onze referenciais, incluído a partir do Pro, 99 € por mês. Na prática, isso significa:
- Manter os Trust Services Criteria com controlos e evidências ligados
- Realizar revisões trimestrais de acessos dentro da periodicidade, com lembretes por e-mail
- Acompanhar as aprovações da gestão de alterações e as evidências de revisão por pares
- Manter os fornecedores no registo de fornecedores com ligações para acordos de tratamento de dados e relatórios SOC 2 / ISO e datas de revisão
- Entregar ao auditor uma vista só de leitura para a amostragem, ou uma pista de auditoria num único PDF

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›