首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >(二)是什么?SOC的定义?

(二)是什么?SOC的定义?
EN

Security用户
提问于 2021-03-01 14:20:19
回答 1查看 156关注 0票数 1

一方面,“安全操作中心”,但SOC似乎是用于报告和认证领域,这是从哪里来的?信息安全法规认证中是否有其他(或更多) SOC定义,或者这些术语仅仅是将其作为描述特定it部门需要实施的实践的一种方式吗?问题来自试图确定我应该要求第三方供应商向我的组织提交什么SOC“级别”报告。

EN

回答 1

Security用户

回答已采纳

发布于 2021-03-01 15:42:21

缩写SOC至少有两个含义,完全不相关:

  • 保安行动中心
  • 系统和组织控制

每当您看到"SOC “(如SOC 1或SOC 2 )时,这意味着系统和组织控制是一组复杂且定义良好的审计要求。不同的SOC级别是AICPA定义作为审计标准。

通常,在对第三方供应商进行尽职调查时,要求SOC 2报告

SOC 2审计审查和报告服务组织与客户数据的安全性、可用性、处理完整性、保密性和/或隐私相关的内部控制。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/245541

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档