Regulatorisk & compliance⏱ ~1 min

SOC 2

Amerikansk revisionsstandard (AICPA) for, hvordan en leverandør håndterer kundedata - det, som ISO 27001 er i Europa, ofte efterspurgt af amerikanske og internationale enterprise-kunder.

SOC 2 (System and Organization Controls 2) er en revisionsstandard udviklet af den amerikanske revisorforening AICPA. Den vurderer en leverandørs kontroller mod fem 'trust service criteria': sikkerhed, tilgængelighed, procesintegritet, fortrolighed og privacy. Resultatet er en SOC 2-rapport (Type I: kontrollerne findes på et givet tidspunkt, eller Type II: kontrollerne har fungeret over en periode, typisk 6-12 måneder), som en uafhængig revisor underskriver. SOC 2 er ikke en certificering på samme måde som ISO 27001International standard for styringssystem for informationssikkerhed - giver ramme for at beskytte følsom information. - det er en attestationsrapport, der deles direkte med kunder under NDA, ikke et offentligt mærke.

Sikkerhed