Ce este SOC 2?
SOC 2 (AICPA Trust Services Criteria). SaaS B2B din UE care vinde pe piața marilor companii din SUA, unde rapoartele SOC 2 sunt cerute în mod obișnuit la achiziție, alături de ISO 27001.
Cine trebuie să se conformeze
- SaaS B2B din UE care se extinde pe piața din SUA
- Companii de platforme de date și software pentru dezvoltatori care deservesc mari companii din SUA
- Platforme de IA / ML ai căror clienți cer SOC 2 alături de ISO 27001
- SaaS din zona sănătății care vizează furnizori din SUA (adesea combinat cu HIPAA)
Controalele SOC 2 principale acoperite de Dazr
Ce urmăresc auditorii
Auditorii SOC 2 Type 2 eșantionează dovezi pe perioada auditului (de obicei 6-12 luni): revizuirile accesului au avut loc efectiv, modificările au fost revizuite de colegi, incidentele au fost înregistrate, furnizorii au fost revizuiți. Dazr este sistemul de evidență pe întreaga perioadă.
Cum vă ajută Dazr cu SOC 2
Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. SOC 2 este unul dintre cele unsprezece cadre ale sale, inclus de la Pro, 99 € pe lună. În practică, asta înseamnă:
- Păstrați Trust Services Criteria cu controale și dovezi legate
- Efectuați trimestrial revizuirile accesului, la termen și cu mementouri prin e-mail
- Urmăriți aprobările de gestionare a modificărilor și dovezile revizuirii de către colegi
- Păstrați furnizorii în registrul de furnizori, cu linkuri către acorduri de prelucrare și SOC 2 / ISO și date de revizuire
- Oferiți auditorului o vizualizare doar în citire pentru eșantionare sau un jurnal de audit într-un singur PDF

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›