Sisältökirjasto
SOC 2 (järjestelmät ja organisaation hallintakeinot)

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Secure disposal of personal information

P4.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Granting access to stored personal data

P5.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Correction of personal information

P5.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Disclosure of personal information to third parties with consent of the data subjects

P6.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Record of authorized disclosures of personal information

P6.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Record of unauthorized disclosures of personal information

P6.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Obtaining privacy commitments from third parties and assesment of compliance

P6.4

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Notification of unauthorized disclosure of personal information from third parties

P6.5

SOC 2 (järjestelmät ja organisaation hallintakeinot)
4
Notification about breaches and incidents to affected data subjects

P6.6

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Providing an accounting of personal information upon data subjects' request

P6.7

SOC 2 (järjestelmät ja organisaation hallintakeinot)
3
Collection and maintainment of accurate and relevant personal information

P7.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
2
Periodic monitoring of privacy compliance

P8.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
5
Definitions of processed data

PI1.1

SOC 2 (järjestelmät ja organisaation hallintakeinot)
4
Implementation of policies and procedures for system inputs

PI1.2

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Procedures for system processing to produce results accodring to objectives

PI1.3

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Procedures for availability accodring to objectives

PI1.4

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1
Procedures for storing inputs, items in processing, and outputs in accordance with system spefications

PI1.5

SOC 2 (järjestelmät ja organisaation hallintakeinot)
1

SOC 2 (järjestelmät ja organisaation hallintakeinot)

SOC 2 -vaatimuskehikko määrittelee, kuinka organisaatioiden tulee suojata asiakastietoja esimerkiksi luvattomalta käytöltä, tietoturvaloukkauksilta tai muilta haavoittuvuuksilta. Sen on kehittänyt American Institute of Certified Public Accountants (AICPA).

SOC 2 sisältää 5 erilaista vaatimusryhmää: turvallisuus, saatavuus, käsittelyn eheys, luottamuksellisuus ja yksityisyys. SOC 2 -tarkastus voidaan suorittaa liittyen yhteen tai kaikkiin näistä kriteereistä. Jokaisella kriteereillä on erityisiä vaatimuksia, jotka yrityksen on täytettävä ottamalla käyttöön kontrolleja.

Vaatimuskehikon teema-alueet

No items found.