SOC 2
SOC 2是依据美国注册会计师协会制定的准则,评估服务机构安全等控制措施的审计报告体系。
3篇文章
最近提及 SOC 2是“System and Organization Controls 2”的缩写,是独立审计人员依据美国注册会计师协会的信任服务准则,评估服务机构控制措施的审计报告体系。安全是共同评估项目;可用性、处理完整性、保密性和隐私保护则取决于报告范围。
SOC 2报告用于了解云服务和AI服务供应商的数据处理与访问控制情况。它不同于ISO 27001等认证,也不同于GDPR等隐私法规;SOC 2本身并非认证。
本条目依据AIPOST的文章与广为人知的事实整理。如有错误,请通过更正请求告诉我们。
涉及该条目的文章
SOC 2等合规框架同样要求代码变更在进入生产环境前获得人工批准。
标准账户不具备 SOC 2、ISO 或 GDPR 合规保障,零数据留存也仅限企业账户。