Files
nexus/wiki/concepts/SOC2.md
2026-05-03 05:42:12 +08:00

1.4 KiB
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
SOC 2 concept
compliance-auditor
2026-04-30

SOC 2

Aliases

  • SOC2
  • SOC 2 Type I
  • SOC 2 Type II
  • Service Organization Control 2

Definition

SOC 2Service Organization Control 2是由美国注册会计师协会AICPA制定的信任服务标准认证框架用于评估服务组织在安全性、可用性、处理完整性、保密性和隐私性五个信任服务标准方面的控制措施。

Core Components

信任服务标准Trust Service Criteria

  1. 安全性Security:系统受到保护,防止未授权访问
  2. 可用性Availability:系统能够按照承诺运行
  3. 处理完整性Processing Integrity:系统处理完整、有效、准确、及时
  4. 保密性Confidentiality:指定为保密的信息得到保护
  5. 隐私性Privacy:个人信息的收集、使用、保留和披露符合组织的隐私声明

SOC 2 类型

  • Type I:评估控制措施在特定日期的设计适当性
  • Type II评估控制措施在指定期间通常6-12个月的设计和运行有效性