Yönetici öz değerlendirmesi

SOC 2 Hazırlık Değerlendirmesi

SaaS veya teknoloji şirketinizin SOC 2 incelemesi için gerekli yönetişim ve kanıt temeline sahip olup olmadığını görün.

Sonuç mantığı

Bu araç neyi değerlendirir?

SOC 2 kapsamı, kontrol işletimi, kanıt, erişim, değişiklik, olay, tedarikçi ve güvence hazırlığını değerlendirir.

Kapsam ve kriterler 18%
Kontrol sahipliği 24%
Kanıt 24%
Güvenlik operasyonları 20%
Üçüncü taraflar 14%
0 / 10
0%
01 SOC 2 sistem sınırı ve müşteri hizmet kapsamı dokümante mi?
02 Uygulanacak Trust Services Criteria bilinçli şekilde seçildi mi?
03 Her temel kontrolün sorumlu sahibi ve çalışma sıklığı var mı?
04 Kontroller hedef gözlem dönemi boyunca tekrarlanabilir kanıt üretebiliyor mu?
05 Yetkili erişim, işe giriş/değişim/çıkış ve periyodik erişim incelemeleri tutarlı kanıtlanıyor mu?
06 Üretim değişiklikleri uygun şekilde onaylı, testli, izlenebilir ve ayrıştırılmış mı?
07 Olay müdahalesi test edildi mi ve dersler/aksiyonlar izleniyor mu?
08 Kritik tedarikçiler/alt hizmet kuruluşları risk açısından inceleniyor ve sözleşmeyle yönetiliyor mu?
09 Güvenlik eğitimi, politika onayı, zafiyet, yedekleme ve izleme kayıtları tutarlı saklanıyor mu?
10 Müşteri güvenlik anketleri SOC 2 ile aynı kontrol gerçeği ve kanıtından cevaplanabiliyor mu?