Čo je SOC 2?
SOC 2 (AICPA Trust Services Criteria). B2B SaaS z EÚ predávajúce veľkým firmám na trhu USA, kde sa správy SOC 2 pri nákupe bežne požadujú vedľa ISO 27001.
Na koho sa vzťahuje
- B2B SaaS z EÚ expandujúce na trh USA
- Firmy s dátovými platformami a softvérom pre vývojárov obsluhujúce veľké firmy v USA
- Platformy AI / ML, ktorých zákazníci žiadajú SOC 2 vedľa ISO 27001
- SaaS blízke zdravotníctvu zamerané na poskytovateľov v USA (často v kombinácii s HIPAA)
Hlavné opatrenia SOC 2 pokryté v Dazr
Na čo sa audítori pozerajú
Audítori SOC 2 Type 2 overujú vzorkou dôkazy za auditné obdobie (zvyčajne 6 až 12 mesiacov): revízie prístupov skutočne prebehli, zmeny prešli kontrolou kolegov, incidenty boli zaznamenané, dodávatelia boli revidovaní. Dazr je evidenčný systém za celé obdobie.
Ako Dazr pomáha so SOC 2
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. SOC 2 je jedným z jej jedenástich rámcov, súčasťou od Pro, 99 € mesačne. V praxi to znamená:
- Uchovávajte Trust Services Criteria s prepojenými opatreniami a dôkazmi
- Vykonávajte štvrťročné revízie prístupov v pravidelnom intervale s e-mailovými pripomienkami
- Sledujte schvaľovanie zmien a dôkazy o kontrole kolegom
- Veďte dodávateľov v registri dodávateľov s odkazmi na zmluvy o spracúvaní a SOC 2 / ISO a dátumami revízií
- Odovzdajte audítorovi pohľad len na čítanie na vzorkovanie, alebo auditnú stopu v jedinom PDF

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›