メインコンテンツへスキップ
フレームワーク

SOC 2 Type II

SOC 2 Type II

サービス組織の統制が一定期間にわたり設計・運用されていたかを評価するSOC 2報告書の形式。SaaSの継続的な統制確認に使われる。

Type Iが特定時点の設計評価であるのに対し、Type IIは一定期間の運用状況を対象にします。委託先評価では、対象範囲、例外、補完的利用者統制、報告期間を確認します。

  • 一定期間の統制運用状況を評価する
  • SaaSや委託先評価で使う
  • 対象範囲と例外を確認する

よくある質問

SOC 2 Type IIとは?

サービス組織の統制が一定期間にわたり設計・運用されていたかを評価するSOC 2報告書の形式。SaaSの継続的な統制確認に使われる。

SOC 2 Type IIについて詳しく知るには?

Type Iが特定時点の設計評価であるのに対し、Type IIは一定期間の運用状況を対象にします。委託先評価では、対象範囲、例外、補完的利用者統制、報告期間を確認します。

SOC 2 Type IIのポイントは?

一定期間の統制運用状況を評価する SaaSや委託先評価で使う 対象範囲と例外を確認する

← 用語集一覧に戻る
ESC