SOC 2 (System and Organization Controls 2) on sõltumatu audiitori aruanne selle kohta, kuidas ettevõte kaitseb klientide andmeid. Selle töötas välja Ameerika Ühendriikide vandeaudiitorite instituut (AICPA) ning just seda küsivad USA ja Kanada ostjad SaaS-tarnijatelt, pilveteenustelt, tarkvaraallhankijatelt ja andmetöötlusteenuste pakkujatelt.
Euroopa tarkvaraettevõtte jaoks on SOC 2 pääse suurklientideni: ilma aruandeta blokeerib tehingu sageli ostja turvameeskond juba hoolsuskontrolli käigus. Aruanne näitab, et Teie kontrollmeetmed toimivad viie Trust Services Criteria kategooria lõikes: turvalisus, käideldavus, töötlemise terviklus, konfidentsiaalsus ja privaatsus.
Oluline detail: SOC 2 ei ole sertifikaat, mida saab osta. Aruandele võib alla kirjutada ainult litsentseeritud CPA-firma. BALTUM-gruppi kuulub USA-s registreeritud CPA-firma litsentseeritud CPA-audiitoritega — seega saate ettevalmistuse ja aruande ühest kohast, fikseeritud hinnaga enne alustamist. Ettevalmistust ja auditit teostavad eraldi meeskonnad, nagu AICPA sõltumatuse reeglid nõuavad.