Rapporto SOC 2
SOC 2 · Un rapporto di audit, particolarmente diffuso negli Stati Uniti, in cui revisori indipendenti valutano i controlli di un'organizzazione di servizi per sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy.
- 01
Perché è importante
I clienti statunitensi chiedono spesso alle società di servizi software un rapporto SOC 2. Un rapporto di Tipo I mostra che i controlli erano progettati correttamente a una data determinata; un rapporto di Tipo II mostra che hanno effettivamente funzionato per un periodo. Ecco perché il Tipo II è considerato una prova più solida.
- 02
Esempio
Una società SaaS che vuole aggiudicarsi un cliente statunitense parte da un rapporto di Tipo I, poi ottiene un rapporto di Tipo II dopo un periodo di osservazione di sei mesi e con esso risponde alle domande sulla sicurezza durante i colloqui di vendita.
- 03
Errore comune
Considerare il SOC 2 un certificato. Il rapporto è il parere di un revisore e il suo ambito conta: verifica se il servizio utilizzato dal cliente rientra in quell'ambito.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.