Regulatorisk & compliance⏱ ~1 min

SOC 2

Amerikansk revisjonsstandard (AICPA) for hvordan en leverandør håndterer kundedata - det ISO 27001 er i Europa, spurt om av amerikanske og internasjonale enterprise-kunder.

SOC 2 (System and Organization Controls 2) er en revisjonsstandard utviklet av det amerikanske revisorforbundet AICPA. Den vurderer en leverandørs kontroller mot fem «trust service criteria»: sikkerhet, tilgjengelighet, prosesseringsintegritet, konfidensialitet og privacy. Resultatet er en SOC 2-rapport (Type I: kontrollene finnes på et gitt tidspunkt, eller Type II: kontrollene har fungert over en periode, typisk 6-12 måneder) som en uavhengig revisor signerer. SOC 2 er ikke en sertifisering på samme måte som ISO 27001Internasjonal standard for styringssystem for informasjonssikkerhet. - det er en attestasjonsrapport som deles direkte med kunder under NDA, ikke et offentlig merke.

Sikkerhet