# Mi a SOC 2-jelentés?

> A System and Organization Controls 2 (SOC 2) jelentés független szolgáltatásauditor-jelentés a szolgáltatószervezet azon kontrolljairól, amelyek az American Institute of Certified Public Accountants Trust Services kritériumaihoz relevánsak.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/soc-2-report/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A vizsgálat a biztonságot kezeli, és a jelentésben leírt hatókörtől és szolgáltatási vállalásoktól függően a rendelkezésre állást, feldolgozási integritást, bizalmasságot vagy adatvédelmet is kezelheti.

A vezetés leírja a rendszerét, és kijelenti, hogy a leírás és a kontrollok megfelelnek az alkalmazandó kritériumoknak. Független, engedéllyel rendelkező könyvvizsgálócég vizsgálja az állítást az alkalmazandó hitelesítési szabványok szerint. Az 1. típusú jelentés a kontrollkialakítást kezeli egy megjelölt időpontban; a 2. típusú jelentés azt is teszteli, hogy a kontrollok egy megjelölt időszak során hatékonyan működtek-e.

### Legfontosabb pontok

- **Vizsgálja a lefedettséget:** Erősítse meg a rendszerhatárt, szolgáltatásokat, helyszíneket, kiválasztott kritériumokat, alszolgáltató-szervezeteket, jelentési időszakot vagy dátumot, valamint a jelentős változásokat vagy kizárásokat.
- **Értékelje a bizonyítékot:** Olvassa el a véleményt, a vezetői kijelentést, a rendszerleírást, a 2. típusnál a teszteket és kivételeket, a kiegészítő felhasználóientitás-kontrollokat és a kiegészítő alszolgáltatószervezet-kontrollokat.
- **Igazítsa a felhasználáshoz:** Állapítsa meg, hogy a jelentési időszak, hatókör, kritériumok, auditor és kontrollbizonyítékok lefedik-e az ügyfél tényleges kockázatait; lényeges eltelt idő esetén kérjen áthidaló bizonyítékot.
- **Fontos korlát:** A SOC 2 hitelesítési vizsgálat, nem univerzális tanúsítvány vagy garancia arra, hogy a szolgáltató biztonságos. A leírt rendszeren kívüli kontrollok, az ügyfélkonfigurációk, a nem kiválasztott kritériumok, az időszak utáni események és a felfedezetlen hibák kezeletlen maradhatnak.

### Kapcsolódó kifejezések

[SOC 1-jelentés](<https://yellowcube.eu/hu/glossary/soc-1-report/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Biztonsági műveleti központ (SOC)](<https://yellowcube.eu/hu/glossary/security-operations-center/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [SOC 3-jelentés](<https://yellowcube.eu/hu/glossary/soc-3-report/>)

### Források

[AICPA & CIMA, System and Organization Controls: SOC Suite of Services](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services) · [AICPA & CIMA, SOC 3—Trust Services Criteria for General Use](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-3)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

