# Čo je správa SOC 3?

> Správa SOC 3 je správa servisného audítora všeobecného použitia o kontrolách v servisnej organizácii relevantných pre Trust Services Criteria — pokrývajúca rovnaký predmet ako SOC 2, ale s menším detailom, takže môže byť zdieľaná verejne.

- Kanonická URL: https://yellowcube.eu/sk/glossary/soc-3-report/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Ako SOC 2, preskúmanie SOC 3 adresuje kontroly relevantné pre bezpečnosť, dostupnosť, integritu spracovania, dôvernosť alebo súkromie podľa rozsahu. Rozdiel je distribúcia a hĺbka: SOC 3 vynecháva detailný opis systému, testovacie postupy a výsledky, ktoré robia SOC 2 obmedzeného použitia.

Pretože správa je navrhnutá pre všeobecnú distribúciu, organizácie často používajú pečať alebo správu SOC 3 pre verejný assurance marketing, zatiaľ čo poskytujú SOC 2 pod NDA pre substantívne hodnotenie. Kontrolor spoliehajúci sa len na SOC 3 vidí stanovisko audítora a rozsah, nie podkladové dôkazy kontrol.

### Kľúčové body

- **Rozsah:** Potvrdiť, ktoré Trust Services Criteria boli zahrnuté, pokryté obdobie alebo dátum, hranicu systému a akékoľvek sub-servisné organizácie — samotná pečať nič z tohto nekomunikuje.
- **Použitie:** Vhodné pre verejný assurance a predbežné triedenie; neadekvátne pre vlastné hodnotenie rizika zákazníka, ktoré potrebuje detail SOC 2.
- **Dôležité obmedzenie:** Formát všeobecného použitia znamená, že čitateľ nedokáže inšpektovať testy, výnimky ani komplementárne kontroly používateľskej entity. Pečať SOC 3 je sumárny signál, nie dôkaz, na ktorý sa proces obstarávania alebo rizika môže spoľahnúť.

### Súvisiace pojmy

[Správa SOC 2](<https://yellowcube.eu/sk/glossary/soc-2-report/>) · [Správa SOC 1](<https://yellowcube.eu/sk/glossary/soc-1-report/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>)

### Zdroje

[AICPA & CIMA, SOC 3 — Trust Services Criteria for General Use](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-3) · [AICPA & CIMA, System and Organization Controls: SOC Suite of Services](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

