Definition
SOC 2 (System and Organization Controls 2) är en revisionsstandard utvecklad av det amerikanska revisorsförbundet AICPA. Den bedömer en leverantörs kontroller mot fem 'trust service criteria': säkerhet, tillgänglighet, processintegritet, konfidentialitet och privacy. Resultatet är en SOC 2-rapport (Typ I: kontrollerna finns vid en given tidpunkt, eller Typ II: kontrollerna har fungerat under en period, vanligtvis 6–12 månader) som en oberoende revisor signerar. SOC 2 är inte en certifiering på samma sätt som ISO 27001Internationell standard för styringssystem för informationssäkerhet - ger ramverk för att skydda känslig information. - det är en attestationsrapport som delas direkt med kunder under NDA, inte ett offentligt märke.