# Mi a SOC 3-jelentés?

> A SOC 3-jelentés általános felhasználású szolgáltatásauditor-jelentés a szolgáltatószervezet Trust Services kritériumaihoz releváns kontrolljairól — ugyanazt a tárgykört fedi le, mint a SOC 2, de kevesebb részlettel, így nyilvánosan megosztható.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/soc-3-report/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A SOC 2-höz hasonlóan a SOC 3-vizsgálat a biztonsághoz, rendelkezésre álláshoz, feldolgozási integritáshoz, bizalmassághoz vagy adatvédelemhez releváns kontrollokat kezeli a hatókör szerint. A különbség a terjesztés és a részletesség: a SOC 3 kihagyja azt a részletes rendszerleírást, tesztelési eljárásokat és eredményeket, amelyek a SOC 2-t korlátozott felhasználásúvá teszik.

Mivel a jelentés általános terjesztésre készül, a szervezetek gyakran SOC 3-jelvényt vagy jelentést használnak nyilvános biztosítékközlésre, miközben a SOC 2-t titoktartás mellett adják a tartalmi értékeléshez. A pusztán SOC 3-ra támaszkodó értékelő auditori véleményt és hatókört lát, nem a mögöttes kontrollbizonyítékokat.

### Legfontosabb pontok

- **A hatókör továbbra is mérvadó:** Erősítse meg, mely Trust Services kritériumokat foglaltak bele, a lefedett időszakot vagy dátumot, a rendszerhatárt és az esetleges alszolgáltató-szervezeteket — a jelvény önmagában ezek egyikét sem közli.
- **Felhasználási eset:** Nyilvános biztosítékra és előszűrésre alkalmas; az ügyfél saját kockázatértékeléséhez nem elegendő — ahhoz a SOC 2 részletessége kell.
- **Fontos korlát:** Az általános felhasználású formátum miatt az olvasó nem vizsgálhatja a teszteket, kivételeket vagy kiegészítő felhasználóientitás-kontrollokat. A SOC 3-jelvény összefoglaló jelzés, nem bizonyíték, amelyre beszerzési vagy kockázati folyamat épülhet.

### Kapcsolódó kifejezések

[SOC 2-jelentés](<https://yellowcube.eu/hu/glossary/soc-2-report/>) · [SOC 1-jelentés](<https://yellowcube.eu/hu/glossary/soc-1-report/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>)

### Források

[AICPA & CIMA, SOC 3 — Trust Services Criteria for General Use](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-3) · [AICPA & CIMA, System and Organization Controls: SOC Suite of Services](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

