Informe SOC 2
SOC 2 · Un informe de auditoría, especialmente común en Estados Unidos, en el que auditores independientes evalúan los controles de una organización de servicios en materia de seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad.
- 01
Por qué importa
Los clientes estadounidenses suelen pedir un informe SOC 2 a las empresas de servicios de software. Un informe de Tipo I muestra que los controles estaban diseñados correctamente en una fecha determinada; un informe de Tipo II muestra que funcionaron realmente durante un periodo. Por eso el Tipo II se considera una prueba más sólida.
- 02
Ejemplo
Una empresa SaaS que quiere ganar un cliente estadounidense empieza con un informe de Tipo I, luego obtiene un informe de Tipo II tras un periodo de observación de seis meses y con él responde a las preguntas de seguridad en las conversaciones de venta.
- 03
Error frecuente
Considerar SOC 2 como un certificado. El informe es una opinión del auditor y su alcance importa; compruebe si el servicio que utiliza el cliente está dentro de ese alcance.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.