SOC 2 Type 1: kiireim tee esimese aruandeni
SOC 2 Type 1 kinnitab, et kindla kuupäeva seisuga on Teie turvakontrollmeetmed sobivalt kavandatud ja juurutatud. See on kiireim viis vastata kliendi palvele „näidake oma SOC 2“ ja alustada Type 2 vaatlusperioodi.
Mida audiitor Type 1 puhul hindab
Type 1 aruandes annab CPA-firma arvamuse kahe asja kohta: kas juhtkonna System Description (süsteemikirjeldus) on õiglaselt esitatud ja kas kontrollmeetmete kavand valitud kuupäeva seisuga vastab Trust Services Criteria nõuetele. Toimimise tõhusust aja jooksul Type 1 puhul ei testita — see on Type 2 ülesanne.
Praktikas vajate kinnitatud poliitikaid, seadistatud tehnilisi kontrollmeetmeid (MFA, krüpteerimine, logimine, varukoopiad), määratletud protsesse (pääsu-, muudatuste, intsidentide, tarnijate ja riskihaldus) ning tõendeid, et see kõik on hindamiskuupäeval olemas.
Millal valida Type 1
- Klient või investor vajab SOC 2 „võimalikult kiiresti“ ega saa oodata 6–12 kuud Type 2 vaatlusperioodi.
- Ehitate kontrollsüsteemi esimest korda ja soovite vahe-eesmärki.
- Vajate Type 2 perioodi lähtepunkti: Type 1 kuupäevast saab tavaliselt perioodi algus.
Kui kontrollmeetmed on koos tõenditega toiminud juba 3+ kuud, võib otse Type 2 juurde minek olla tõhusam. Anname nõu pärast lühikest ulatuse määramise kõnet.
Ajakava ja maksumus
Tüüpiline Type 1 projekt BALTUM-iga võtab 8–16 nädalat hindamiskuupäevani pluss 2–4 nädalat auditiks ja aruandeks. Maksumus koosneb ettevalmistusest (sõltub lünkadest ja TSC kategooriate arvust) ja grupi CPA-firma fikseeritud auditi tasust. Vt Kui palju SOC 2 maksab.
Mida Te saate
- Lünkade analüüs TSC suhtes koos parendusplaaniga
- Täielik poliitikate ja protseduuride kogum (≈20–25 dokumenti) inglise keeles või Teie kohalikus keeles
- Tehniliste kontrollmeetmete seadistamine AWS / GCP / Azure keskkonnas
- System Description (süsteemikirjeldus) aruande jaoks
- Sisemine valmisoleku ülevaatus enne auditit
- Auditi tugi kuni aruande väljastamiseni