SOC 2 Trust Services Criteria: pięć kryteriów i jak określić ich zakres
TSC to fundament każdego raportu SOC 2. Wyjaśniamy, co oznacza każde z pięciu kryteriów, jakie kontrole za nimi stoją i jak zdefiniować zakres audytu.
Czytaj więcej →Artykuły dla europejskich firm software'owych: czym jest SOC 2, Type 1 vs Type 2, koszty, przygotowanie, ISO 27001, GDPR, Cyber Essentials.
TSC to fundament każdego raportu SOC 2. Wyjaśniamy, co oznacza każde z pięciu kryteriów, jakie kontrole za nimi stoją i jak zdefiniować zakres audytu.
Czytaj więcej →NIS2 obejmuje dostawców chmury, usług zarządzanych i wielu producentów oprogramowania wiążącym unijnym prawem cyberbezpieczeństwa. Wyjaśniamy zakres, dziesięć środków z art. 21, zgłaszanie w 24/72 godziny, kary i jak pomagają ISO 27001 i SOC 2.
Czytaj więcej →Raport SOC 2 ma ograniczony okres przydatności. Wyjaśniamy, czym jest bridge letter, jak zaplanować kolejny okres obserwacji i co robić co miesiąc, kwartał i rok, aby kolejny audyt nie przyniósł niespodzianek.
Czytaj więcej →SOC 2 to raport atestacyjny na rynek amerykański; ISO 27001 to międzynarodowy certyfikat. Porównujemy strukturę, koszty i terminy oraz wyjaśniamy, kiedy robić oba.
Czytaj więcej →Na koszt SOC 2 składają się wynagrodzenie audytora CPA, prace przygotowawcze, narzędzia i czas Państwa zespołu. Rozbijamy każdą pozycję na realistyczne widełki dla MŚP.
Czytaj więcej →Cyber Essentials to wspierana przez rząd brytyjski certyfikacja podstawowego bezpieczeństwa, której coraz częściej wymagają klienci z UK. Wyjaśniamy pięć kontroli, różnicę względem Plus i proces dla firm spoza UK.
Czytaj więcej →Type 1 sprawdza projekt kontroli w jednym punkcie czasu; Type 2 – czy kontrole działały przez cały okres. Porównujemy terminy, budżety i strategię.
Czytaj więcej →SOC 2 to raport niezależnego audytora o tym, jak firma chroni dane klientów. Wyjaśniamy, kto go wydaje, kto go potrzebuje i jak wygląda przygotowanie.
Czytaj więcej →SOC 2 nie oznacza zgodności z GDPR, ale oba dobrze się uzupełniają. Wyjaśniamy różnice, wspólne kontrole i praktyczne podejście dla firm obsługujących USA i UE.
Czytaj więcej →Dlaczego klienci z USA wymagają SOC 2 od europejskich firm SaaS i usług IT nawet przy posiadanym ISO 27001, co jest specyficzne dla kontekstu europejskiego i jak zacząć.
Czytaj więcej →Plan przygotowania do SOC 2 krok po kroku dla firm SaaS i usług IT: zakres, analiza luk, polityki, kontrole, dowody i wybór audytora, wraz z listą kontrolną.
Czytaj więcej →Pięć pól — dokładnie tyle, ile potrzebują nasi audytorzy CPA, aby podać stałą cenę audytu. Odpowiadamy w ciągu jednego dnia roboczego.