SOC 2 (AICPA Trust Services Criteria)
SOC 2 è un rapporto di attestazione basato sui Trust Services Criteria dell'AICPA (sicurezza e, se pertinenti, disponibilità, integrità di elaborazione, riservatezza e privacy). Non è una certificazione ma un report emesso da un revisore indipendente: di Tipo I fotografa il disegno dei controlli a una data, di Tipo II ne verifica il funzionamento su un periodo, di norma 6-12 mesi. È lo standard di fatto che i clienti enterprise, soprattutto statunitensi, chiedono ai fornitori SaaS.
Altri standard di questo verticale
Cosa fa CRIBIDA per SOC 2 (AICPA Trust Services Criteria)
Controlli mappati ai Trust Services Criteria
Ogni criterio collegato ai controlli, ai responsabili e allo stato, per il periodo di osservazione.
Raccolta continua delle evidenze
Evidenze periodiche (accessi, change, backup, review) raccolte e approvate lungo tutto il periodo Tipo II.
Gestione delle eccezioni
Deviazioni dei controlli tracciate con analisi, rimedio e impatto sul report.
Fornitori e sottoservizi
Sub-service organization e relativi report nel registro fornitori, con approccio carve-out o inclusive.
Pacchetto per il revisore
Elenco controlli, evidenze e descrizione del sistema pronti da consegnare all'auditor.
Per chi è pensato
Soggetti obbligati NIS2 e DORA
Energia, trasporti, banche, infrastrutture digitali, acque, salute, PA e altri settori essenziali per NIS2; banche, assicurazioni, gestori di fondi e fornitori ICT critici per DORA. CRIBIDA Cyber struttura entrambi i programmi di conformità con requisiti, misure tecniche e governance documentata.
Registri collegati
Attivare NIS2 o DORA seeda automaticamente i registri obbligatori: asset, incidenti, fornitori e inventario software, tutti collegati ai controlli dello standard attivo.
CISO, consulenti cyber e clienti enterprise
Dashboard operative per il monitoraggio dei controlli, dei rischi e degli incidenti. Report pronti per l'audit di conformità NIS2/DORA e per rispondere alle richieste SOC 2 dei tuoi clienti enterprise.
Vuoi vedere SOC 2 (AICPA Trust Services Criteria) in azione?
Ti mostriamo il sistema configurato sul tuo standard, in una demo personalizzata.