Hablemos de tu proyecto

Informe SOC 2

SOC 2 · Un informe de auditoría, especialmente común en Estados Unidos, en el que auditores independientes evalúan los controles de una organización de servicios en materia de seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad.

  1. 01

    Por qué importa

    Los clientes estadounidenses suelen pedir un informe SOC 2 a las empresas de servicios de software. Un informe de Tipo I muestra que los controles estaban diseñados correctamente en una fecha determinada; un informe de Tipo II muestra que funcionaron realmente durante un periodo. Por eso el Tipo II se considera una prueba más sólida.

  2. 02

    Ejemplo

    Una empresa SaaS que quiere ganar un cliente estadounidense empieza con un informe de Tipo I, luego obtiene un informe de Tipo II tras un periodo de observación de seis meses y con él responde a las preguntas de seguridad en las conversaciones de venta.

  3. 03

    Error frecuente

    Considerar SOC 2 como un certificado. El informe es una opinión del auditor y su alcance importa; compruebe si el servicio que utiliza el cliente está dentro de ese alcance.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.