SOC 2 (System and Organization Controls 2) – tai nepriklausomo auditoriaus ataskaita apie tai, kaip įmonė saugo klientų duomenis. Ją sukūrė Amerikos atestuotų viešųjų apskaitininkų institutas (AICPA), ir būtent jos JAV ir Kanados pirkėjai reikalauja iš SaaS tiekėjų, debesijos paslaugų, programinės įrangos kūrimo ir duomenų tvarkymo paslaugų teikėjų.
Europos programinės įrangos įmonei SOC 2 – tai bilietas pas stambius verslo klientus: be ataskaitos sandorį dažnai sustabdo pirkėjo saugumo komanda išsamaus patikrinimo metu. Ataskaita parodo, kad Jūsų kontrolės priemonės veikia pagal penkis patikimumo paslaugų kriterijus (Trust Services Criteria): saugumas, prieinamumas, apdorojimo vientisumas, konfidencialumas ir privatumas.
Svarbi detalė: SOC 2 – ne sertifikatas, kurį galima nusipirkti. Ataskaitą pasirašyti gali tik licencijuota CPA įmonė. BALTUM grupei priklauso JAV registruota CPA įmonė su licencijuotais CPA auditoriais, todėl pasirengimą ir ataskaitą gaunate vienoje vietoje, su fiksuota kaina dar prieš pradedant. Pasirengimą ir auditą atlieka atskiros komandos, kaip reikalauja AICPA nepriklausomumo taisyklės.