SOC 2 raporu
SOC 2 · Bir hizmet kuruluşunun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet kontrollerinin bağımsız denetçiler tarafından değerlendirildiği, özellikle ABD'de yaygın denetim raporu.
- 01
Neden önemli?
Yazılım hizmeti satan şirketlerden ABD'li müşteriler sıklıkla SOC 2 raporu ister. Tip I raporu kontrollerin belirli bir tarihte doğru tasarlandığını, Tip II raporu ise bir dönem boyunca gerçekten işlediğini gösterir. Bu nedenle Tip II daha güçlü bir kanıt kabul edilir.
- 02
Örnek
ABD'li bir müşteri kazanmak isteyen bir SaaS şirketi önce Tip I raporuyla başlar, ardından altı aylık gözlem döneminden sonra Tip II raporunu alır ve satış görüşmelerinde güvenlik sorularını bu raporla yanıtlar.
- 03
Sık yapılan hata
SOC 2'yi bir belge gibi düşünmek. Rapor bir denetçi görüşüdür ve kapsamı önemlidir; müşterinin kullandığı hizmetin raporun kapsamında olup olmadığı kontrol edilmelidir.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.