CRIBIDA Cyber

SOC 2 (AICPA Trust Services Criteria)

SOC 2 è un rapporto di attestazione basato sui Trust Services Criteria dell'AICPA (sicurezza e, se pertinenti, disponibilità, integrità di elaborazione, riservatezza e privacy). Non è una certificazione ma un report emesso da un revisore indipendente: di Tipo I fotografa il disegno dei controlli a una data, di Tipo II ne verifica il funzionamento su un periodo, di norma 6-12 mesi. È lo standard di fatto che i clienti enterprise, soprattutto statunitensi, chiedono ai fornitori SaaS.

Cosa fa CRIBIDA per SOC 2 (AICPA Trust Services Criteria)

Controlli mappati ai Trust Services Criteria

Ogni criterio collegato ai controlli, ai responsabili e allo stato, per il periodo di osservazione.

Raccolta continua delle evidenze

Evidenze periodiche (accessi, change, backup, review) raccolte e approvate lungo tutto il periodo Tipo II.

Gestione delle eccezioni

Deviazioni dei controlli tracciate con analisi, rimedio e impatto sul report.

Fornitori e sottoservizi

Sub-service organization e relativi report nel registro fornitori, con approccio carve-out o inclusive.

Pacchetto per il revisore

Elenco controlli, evidenze e descrizione del sistema pronti da consegnare all'auditor.

Per chi è pensato

Soggetti obbligati NIS2 e DORA

Energia, trasporti, banche, infrastrutture digitali, acque, salute, PA e altri settori essenziali per NIS2; banche, assicurazioni, gestori di fondi e fornitori ICT critici per DORA. CRIBIDA Cyber struttura entrambi i programmi di conformità con requisiti, misure tecniche e governance documentata.

Registri collegati

Attivare NIS2 o DORA seeda automaticamente i registri obbligatori: asset, incidenti, fornitori e inventario software, tutti collegati ai controlli dello standard attivo.

CISO, consulenti cyber e clienti enterprise

Dashboard operative per il monitoraggio dei controlli, dei rischi e degli incidenti. Report pronti per l'audit di conformità NIS2/DORA e per rispondere alle richieste SOC 2 dei tuoi clienti enterprise.

Vuoi vedere SOC 2 (AICPA Trust Services Criteria) in azione?

Ti mostriamo il sistema configurato sul tuo standard, in una demo personalizzata.

Richiedi una demoTorna a CRIBIDA Cyber