コンプライアンス

SOC 2

日本語

概要

情報セキュリティに関する内部統制を評価する国際的な保証基準。

詳細

セキュリティ・可用性・機密性などの観点から、サービス提供組織の内部統制を評価するアメリカ発の保証基準。監査時点の状態のみを評価するType Iと、一定期間(通常6か月以上)にわたる運用状況を継続的に評価するType IIの2種類があり、実効性の証明としてはType IIの方が重視される。

セキュリティの他の用語