Definition
SOC 2 (System and Organization Controls 2) er en revisionsstandard udviklet af den amerikanske revisorforening AICPA. Den vurderer en leverandørs kontroller mod fem 'trust service criteria': sikkerhed, tilgængelighed, procesintegritet, fortrolighed og privacy. Resultatet er en SOC 2-rapport (Type I: kontrollerne findes på et givet tidspunkt, eller Type II: kontrollerne har fungeret over en periode, typisk 6-12 måneder), som en uafhængig revisor underskriver. SOC 2 er ikke en certificering på samme måde som ISO 27001International standard for styringssystem for informationssikkerhed - giver ramme for at beskytte følsom information. - det er en attestationsrapport, der deles direkte med kunder under NDA, ikke et offentligt mærke.