Projenizi konuşalım

SOC 2 raporu

SOC 2 · Bir hizmet kuruluşunun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet kontrollerinin bağımsız denetçiler tarafından değerlendirildiği, özellikle ABD'de yaygın denetim raporu.

  1. 01

    Neden önemli?

    Yazılım hizmeti satan şirketlerden ABD'li müşteriler sıklıkla SOC 2 raporu ister. Tip I raporu kontrollerin belirli bir tarihte doğru tasarlandığını, Tip II raporu ise bir dönem boyunca gerçekten işlediğini gösterir. Bu nedenle Tip II daha güçlü bir kanıt kabul edilir.

  2. 02

    Örnek

    ABD'li bir müşteri kazanmak isteyen bir SaaS şirketi önce Tip I raporuyla başlar, ardından altı aylık gözlem döneminden sonra Tip II raporunu alır ve satış görüşmelerinde güvenlik sorularını bu raporla yanıtlar.

  3. 03

    Sık yapılan hata

    SOC 2'yi bir belge gibi düşünmek. Rapor bir denetçi görüşüdür ve kapsamı önemlidir; müşterinin kullandığı hizmetin raporun kapsamında olup olmadığı kontrol edilmelidir.

  4. 04
Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.