Certificación SOC 2

Los informes SOC 2 indican que cerrar acuerdos empresariales.

El SOC 2 es el informe que exigen las empresas compradoras norteamericanas antes de confiarte sus datos. Basándose en los Criterios de Servicios de Confianza de la AICPA —seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad—, RESTIV te acompaña desde la fase de preparación hasta la obtención de un SOC 2 Tipo II sin salvedades, con controles y pruebas que se mantienen continuamente preparados para una auditoría entre los distintos periodos de revisión.

  • Criterios de servicios de confianza de la AICPA: las cinco categorías
  • Preparación para las certificaciones SOC 2 Tipo I y Tipo II
  • Pruebas recopiladas de forma continua a lo largo del período de auditoría
  • Cuestionarios de seguridad rellenados automáticamente

Qué requisitos hay que cumplir para obtener una certificación SOC 2 sin salvedades.

La validez de un informe SOC 2 depende de las pruebas en las que se basa. Aplicamos los controles y recopilamos las pruebas de forma continua, por lo que la auditoría no hace más que confirmar lo que ya es un hecho.

Ámbito de aplicación y criterios de selección

Elige los criterios de servicios de confianza que se ajusten a lo que realmente necesitan tus compradores —la seguridad es imprescindible; la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad se añaden cuando son relevantes— y define los límites del sistema.

Implementación de controles

Selecciona y maneja los controles que cumplan los criterios seleccionados, asignados a los criterios comunes, de modo que no quede nada sujeto a interpretación en el momento del examen.

Recopilación continua de pruebas

Las pruebas de tipo II evalúan la eficacia operativa a lo largo de un periodo determinado. Recopilamos datos de forma continua durante ese periodo, de modo que no haya que apresurarse al final del mismo ni se produzcan lagunas en el registro.

Enlace con la auditoría y cuestionarios

Nos encargamos de gestionar la relación con la firma de auditores y respondemos automáticamente a los cuestionarios de seguridad que debe cumplir tu SOC 2, lo que reduce de días a horas el tiempo dedicado a las idas y venidas.

Tu camino hacia la certificación SOC 2 Tipo II.

Desde el alcance hasta el informe firmado: con el periodo de observación gestionado como un flujo continuo de pruebas, y no como una recopilación de última hora.

01

Ámbito de aplicación

Seleccionar criterios y límites del sistema

Decide qué criterios de servicios de confianza son aplicables y define el alcance del sistema. Un alcance adecuado permite que la evaluación se centre en lo que realmente preguntan tus compradores.

Trust Services CriteriaSystem DescriptionScoping
02

Preparación

Evaluación de deficiencias y medidas correctoras

Evaluar el entorno de control actual en función de los criterios seleccionados, documentar las deficiencias y subsanarlas: el trabajo de preparación que evita que se produzcan excepciones en el informe final.

Gap AssessmentRemediationCommon Criteria
03

Implementar

Accionar los mandos y iniciar el registro de pruebas

Utiliza los controles y comienza a recopilar pruebas de forma continua. Cada control tiene un responsable y una fuente de pruebas actualizada, en lugar de un documento que se elabora una vez al año.

Control OperationEvidence SourcesOwnership
04

Ventana de observación

Período operativo de tipo II

El tipo II exige que los controles se lleven a cabo durante un período de tiempo —normalmente de tres a doce meses—. Los datos se van recopilando de forma continua, por lo que el expediente está completo el mismo día en que comienza la inspección.

3–12 Month PeriodContinuous EvidenceOperating Effectiveness
05

Examen

Informe de una empresa de contabilidad y auditoría

Una empresa independiente de contabilidad y auditoría lleva a cabo la auditoría SOC 2 y emite el informe. Nos encargamos de que el programa siga en marcha para que el informe del próximo periodo ya esté en marcha.

CPA ExaminationType II ReportAnnual Renewal

El informe sobre la confianza de los compradores, en cifras

5

Categorías de criterios de los servicios fiduciarios

Type II

Informe de eficacia operativa continua

147

Marcos de cumplimiento con los que es compatible RESTIV

El informe que facilita la venta a empresas.

Una llamada de preparación para SOC 2 es una sesión de trabajo privada con el equipo de RESTIV: los criterios que exigen tus clientes, las deficiencias que tienes respecto a ellos y la vía más rápida y fiable para obtener un informe de Tipo II sin salvedades.