Внедрение и соответствие SOC 2
Что оценивается в ходе аудита SOC 2?
Физическая, ИТ и другие аппаратные средства, включая мобильные устройства
Приложения и системное ПО, такое как как ОС и утилиты
Весь персонал, участвующий в операциях организации
Все автоматизированные и ручные процедуры
Используемые потоки передачи, файлы, базы данных, таблицы и выходные данные
Результат внедрения SOC 2
Результатом внедрения SOC 2 является отчёт, который основан на документе AICPA Attestation Standards, раздел 101, Attest Engagement. H-X Technologies предоставляет аудиторский отчет, специально разработанный для поставщиков технологических услуг, компаний SaaS и организаций, которые хранят данные в облаке.
Типы отчетов SOC 2

Type I – Отчет типа 1 содержит информацию о дизайне контрольных процедур и результат оценки системы внутреннего контроля по состоянию на дату проверки. Отчет этого типа является отправной точкой для дальнейшего построения соответствия SOC 2 Type 2.
Type II – Отчет типа 2 доказывает соответствие требованиям за определённый период времени. Организация должна демонстрировать соблюдение мер контроля и политик в течение этого периода, а это обычно требует определенной степени автоматизации и долгосрочных обязательств.
Мы поможем выбрать, какой тип отчета нужен именно вам.
Ознакомьтесь с дополнительными сервисами и бизнес-кейсами. Отправьте форму для заказа внедрения SOC 2 или для получения бесплатной консультации.