אם השבתם "כן" על אחת משאלות שהוזכרו להם, פנו אלינו ונסייע לכם להתאים את תהליכי מערכות המידע שלכם למבדק SOC2 .
SOC2 הוא סטנדרט בינלאומי שמטרתו להבטיח את איכות ניהול השירות ורמת האבטחה של ארגונים המשתמשים בשירותי ענן ליישומים שונים שלהם.
הסטנדרט דורש שהארגון יטמיע בקרות שוטפות וידווח במשך תקופה על התממשותם. הדו"ח שמכין הארגון מתאר את האמצעים, הטכנולוגיות והבקרות שמנהל הארגון, ומטרתו לתת מענה לחמשת עקרונות השמירה על מחשוב אמין ומאובטח – זמינות (Availability), שלמות ודיוק (Integrity), אבטחה (Security), פרטיות (Privacy) וחיסיון (Confidentiality). תכולת הדוח עצמה מותאמת לאופי השירות ודרישות הלקוח.
הסמכה ל- SOC2 שונה מתהליך הסמכה רגיל. בשונה מתהליך הסמכה רגיל שבו סוקר בודק במשך יום או יותר את תהליכי החברה וכותב דו"ח עם ממצאים לתיקון אחרי המבדק, במבדק SOC2 תהליך ההסמכה כולל בדיקות מעמיקות במשך תקופה, ומאפשר לארגון לתקן במהלך התקופה.
קיימים שני סוגי SOC2 כדלהלן:
SOC2 TYPE1 – בדרך כלל מתאים לחברות הזנק (Start-up) שרוצות להגיע ל SOC2 מהר. במצב זה הבדיקה הינה נקודתית ונעשית ביום אחד.
SOC2 TYPE2 – בדרך כלל מתאים לחברות גדולות או חברות שכבר עברו SOC2 TYPE1. במצב זה הדגימה מתייחסת לתקופה ממושכת של כמה חודשים וביצועי הארגון לאורך זמן
תהליך הייעוץ כולל את הצעדים הבאים:
יש לכם מגוון סיבות טובות לעבוד עימנו:
התקשרו לאורנה: 053-7739018 או מלאו את הפרטים שלכם: