Sisältökirjasto
SOC 2 (järjestelmät ja organisaation hallintakeinot)

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Evaluation of current processing capacity

A1.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Recovery of infrastructure according to objectives

A1.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
10
Testing of recovery plans

A1.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Identification and maintainment of confidental information

C1.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Disposal of confidental information

C1.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Management commitment

CC1.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
4
Board of directors oversight

CC1.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Established responsibilities

CC1.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Competence of personnel

CC1.4

SOC 2 (järjestelmät ja organisaation hallintakeinot)
5
Accountability for responsibilities

CC1.5

SOC 2 (järjestelmät ja organisaation hallintakeinot)
4
Quality information to support internal controls

CC2.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
4
Internal communication of information

CC2.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
8
Communication with external parties

CC2.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
7
Sufficient specifying of objectives

CC3.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
5
Identification of risks related to objectives

CC3.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
6
Potential of fraud is considered

CC3.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Identification and assesment of changes

CC3.4

SOC 2 (järjestelmät ja organisaation hallintakeinot)
5
Security - Monitoring activities

CC4

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Evaluation of internal controls

CC4.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
7
Evaluation and communication of internal control deficiencies

CC4.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Control activities for mitigation of risks

CC5.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
4
Control activities for achievement of objectives

CC5.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Establishment of policies

CC5.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Identification and listing of assets

CC6.1a

SOC 2 (järjestelmät ja organisaation hallintakeinot)
6

SOC 2 (järjestelmät ja organisaation hallintakeinot)

SOC 2 -vaatimuskehikko määrittelee, kuinka organisaatioiden tulee suojata asiakastietoja esimerkiksi luvattomalta käytöltä, tietoturvaloukkauksilta tai muilta haavoittuvuuksilta. Sen on kehittänyt American Institute of Certified Public Accountants (AICPA).

SOC 2 sisältää 5 erilaista vaatimusryhmää: turvallisuus, saatavuus, käsittelyn eheys, luottamuksellisuus ja yksityisyys. SOC 2 -tarkastus voidaan suorittaa liittyen yhteen tai kaikkiin näistä kriteereistä. Jokaisella kriteereillä on erityisiä vaatimuksia, jotka yrityksen on täytettävä ottamalla käyttöön kontrolleja.

Vaatimuskehikon teema-alueet

No items found.