2026-08-18
TSC ir katra SOC 2 ziņojuma pamats. Skaidrojam, ko nozīmē katrs no pieciem kritērijiem, kādas kontroles aiz tiem stāv un kā definēt sava audita tvērumu.
Lasīt vairāk →2026-08-14
NIS2 pakļauj mākoņa, pārvaldīto pakalpojumu un daudzus programmatūras sniedzējus saistošiem ES kiberdrošības tiesību aktiem. Skaidrojam tvērumu, desmit 21. panta pasākumus, 24/72 stundu ziņošanu, sodus un kā palīdz ISO 27001 un SOC 2.
Lasīt vairāk →2026-08-10
SOC 2 ziņojumam ir derīguma laiks. Skaidrojam, kas ir bridge letter, kā plānot nākamo novērošanas periodu un ko darīt katru mēnesi, ceturksni un gadu, lai nākamais audits nesagādātu pārsteigumus.
Lasīt vairāk →2026-08-08
SOC 2 ir apliecinājuma ziņojums ASV tirgum; ISO 27001 ir starptautisks sertifikāts. Salīdzinām struktūru, izmaksas un termiņus un skaidrojam, kad darīt abus.
Lasīt vairāk →2026-07-31
SOC 2 izmaksas veido CPA audita maksa, sagatavošanās darbs, rīki un jūsu komandas laiks. Izskaidrojam katru pozīciju ar reālistiskiem diapazoniem MVU.
Lasīt vairāk →2026-07-28
Cyber Essentials ir Lielbritānijas valdības atbalstīta pamata drošības sertifikācija, ko britu klienti pieprasa arvien biežāk. Skaidrojam piecas kontroles, atšķirību no Plus un procesu uzņēmumiem ārpus Lielbritānijas.
Lasīt vairāk →2026-07-23
Type 1 pārbauda kontroļu izstrādi konkrētā brīdī; Type 2 pārbauda, vai kontroles darbojās visā periodā. Salīdzinām termiņus, budžetus un stratēģiju.
Lasīt vairāk →2026-07-15
SOC 2 ir neatkarīga auditora ziņojums par to, kā uzņēmums aizsargā klientu datus. Skaidrojam, kas to izsniedz, kam tas nepieciešams un kā notiek sagatavošanās.
Lasīt vairāk →2026-07-15
SOC 2 nav vienāds ar GDPR atbilstību, taču abi labi papildina viens otru. Skaidrojam atšķirības, kopīgās kontroles un praktisku pieeju uzņēmumiem, kas apkalpo ASV un ES.
Lasīt vairāk →2026-07-02
Kāpēc ASV klienti prasa SOC 2 no Eiropas SaaS un IT pakalpojumu uzņēmumiem pat tad, ja tiem ir ISO 27001, kas ir īpašs Eiropas kontekstā un kā sākt.
Lasīt vairāk →2026-06-20
SOC 2 sagatavošanās plāns soli pa solim SaaS un IT pakalpojumu uzņēmumiem: tvērums, trūkumu analīze, politikas, kontroles, pierādījumi un auditora izvēle, ar kontrolsarakstu.
Lasīt vairāk →