SOC 2
SOC 2は、米国公認会計士協会の基準に基づき、サービス提供組織のセキュリティーなどの統制を評価する監査報告の枠組み。
記事3本
最終言及 SOC 2は「System and Organization Controls 2」の略で、独立した監査人が米国公認会計士協会のトラストサービス規準に基づき、サービス提供組織の統制を評価する監査報告の枠組み。セキュリティーは共通の評価項目で、可用性、処理の完全性、機密性、プライバシーは報告書の対象範囲に応じて含まれる。
クラウドやAIサービスの提供事業者について、データの取り扱いやアクセス管理を確認する際に用いられる。ISO 27001などの認証やGDPRなどの法規制とは別の仕組みであり、SOC 2自体は認証ではない。
この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。
この項目を扱った記事
SOC 2のようなコンプライアンスの枠組みも、コード変更が本番環境に届く前に人の承認を求めています。
標準アカウントには、SOC 2、ISO、GDPRへの準拠に関する明示的な保証がなく、ゼロデータ保持はエンタープライズアカウントに限られます。