メインコンテンツへスキップ
フレームワーク

SOC 2

System and Organization Controls 2

サービス組織のセキュリティ、可用性、機密性などの統制を第三者が評価する報告制度。

SOC 2はSaaSやクラウドサービスの取引審査で参照されることが多い統制報告です。取得そのものより、証跡収集と統制の継続運用が実務上の負荷になります。

  • SaaSの取引先審査で使われやすい
  • Trust Services Criteriaに基づく
  • 証跡管理と変更管理が重要になる
← 用語集一覧に戻る
ESC