# Čo je správa SOC 2?

> Správa System and Organization Controls 2 (SOC 2) je nezávislá správa servisného audítora o kontrolách v servisnej organizácii relevantných pre Trust Services Criteria American Institute of Certified Public Accountants.

- Kanonická URL: https://yellowcube.eu/sk/glossary/soc-2-report/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Preskúmanie adresuje bezpečnosť a môže adresovať dostupnosť, integritu spracovania, dôvernosť alebo súkromie podľa rozsahu a záväzkov služby opísaných v správe.

Vedenie opisuje svoj systém a tvrdí, že opis a kontroly spĺňajú uplatniteľné kritériá. Nezávislá licencovaná firma CPA skúma toto tvrdenie podľa uplatniteľných profesionálnych štandardov atestácie. Správa typu 1 adresuje návrh kontrol k uvedenému dátumu; správa typu 2 tiež testuje, či kontroly operovali efektívne počas uvedeného obdobia.

### Kľúčové body

- **Inšpektovať pokrytie:** Potvrdiť hranicu systému, služby, lokality, vybrané kritériá, sub-servisné organizácie, reportovacie obdobie alebo dátum a významné zmeny alebo vylúčenia.
- **Hodnotiť dôkazy:** Čítať stanovisko, tvrdenie vedenia, opis systému, testy a výnimky pre typ 2, komplementárne kontroly používateľskej entity a komplementárne kontroly sub-servisnej organizácie.
- **Zosúladiť použitie:** Určiť, či obdobie správy, rozsah, kritériá, audítor a dôkazy kontrol adresujú skutočné riziká zákazníka; žiadať premostenie dôkazov, keď uplynul podstatný čas.
- **Dôležité obmedzenie:** SOC 2 je atestačná zákazka, nie univerzálna certifikácia ani záruka, že poskytovateľ je bezpečný. Kontroly mimo opísaného systému, konfigurácie zákazníka, nevybrané kritériá, udalosti po období a neobjavené zlyhania môžu zostať neadresované.

### Súvisiace pojmy

[Správa SOC 1](<https://yellowcube.eu/sk/glossary/soc-1-report/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Bezpečnostné operačné centrum (security operations center, SOC)](<https://yellowcube.eu/sk/glossary/security-operations-center/>) · [Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/>) · [Správa SOC 3](<https://yellowcube.eu/sk/glossary/soc-3-report/>)

### Zdroje

[AICPA & CIMA, System and Organization Controls: SOC Suite of Services](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services) · [AICPA & CIMA, SOC 3—Trust Services Criteria for General Use](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-3)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

