SOC 2
En sikkerhedsrevision specifikt designet til SaaS- og cloud-tjenesteudbydere. SOC 2 (Service Organization Control 2) er…
Hvad er soc 2?
En sikkerhedsrevision specifikt designet til SaaS- og cloud-tjenesteudbydere. SOC 2 (Service Organization Control 2) er en American Institute of CPAs (AICPA)-standard der evaluerer en leverandørs kontroller inden for sikkerhed, tilgængelighed, behandlingsintegritet, fortrolighed og databeskyttelse. En SOC 2-rapport bruges som tillidsbevis over for enterprise-kunder.
For ejerledede virksomheder er SOC 2 primært relevant som noget at efterspørge hos leverandører — ikke som noget man selv certificerer sig til (med mindre man leverer SaaS til enterprise-kunder).
Når du evaluerer en ny cloud-leverandør eller SaaS-tjeneste, kan du spørge: 'Har I en SOC 2 Type II-rapport?' En Type II-rapport dækker en periode (typisk 12 måneder) og giver stærkere sikkerhed end en Type I (der kun er et øjebliksbillede).
Ejerblik anbefaler at efterspørge SOC 2-rapporter fra leverandører der behandler forretningskritiske data.
I praksis
For ejerledere er kendskabet til soc 2 særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support