Certificación SOC 2
El SOC 2 es el informe que exigen las empresas compradoras norteamericanas antes de confiarte sus datos. Basándose en los Criterios de Servicios de Confianza de la AICPA —seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad—, RESTIV te acompaña desde la fase de preparación hasta la obtención de un SOC 2 Tipo II sin salvedades, con controles y pruebas que se mantienen continuamente preparados para una auditoría entre los distintos periodos de revisión.
La validez de un informe SOC 2 depende de las pruebas en las que se basa. Aplicamos los controles y recopilamos las pruebas de forma continua, por lo que la auditoría no hace más que confirmar lo que ya es un hecho.
Elige los criterios de servicios de confianza que se ajusten a lo que realmente necesitan tus compradores —la seguridad es imprescindible; la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad se añaden cuando son relevantes— y define los límites del sistema.
Selecciona y maneja los controles que cumplan los criterios seleccionados, asignados a los criterios comunes, de modo que no quede nada sujeto a interpretación en el momento del examen.
Las pruebas de tipo II evalúan la eficacia operativa a lo largo de un periodo determinado. Recopilamos datos de forma continua durante ese periodo, de modo que no haya que apresurarse al final del mismo ni se produzcan lagunas en el registro.
Nos encargamos de gestionar la relación con la firma de auditores y respondemos automáticamente a los cuestionarios de seguridad que debe cumplir tu SOC 2, lo que reduce de días a horas el tiempo dedicado a las idas y venidas.
Desde el alcance hasta el informe firmado: con el periodo de observación gestionado como un flujo continuo de pruebas, y no como una recopilación de última hora.
Seleccionar criterios y límites del sistema
Decide qué criterios de servicios de confianza son aplicables y define el alcance del sistema. Un alcance adecuado permite que la evaluación se centre en lo que realmente preguntan tus compradores.
Evaluación de deficiencias y medidas correctoras
Evaluar el entorno de control actual en función de los criterios seleccionados, documentar las deficiencias y subsanarlas: el trabajo de preparación que evita que se produzcan excepciones en el informe final.
Accionar los mandos y iniciar el registro de pruebas
Utiliza los controles y comienza a recopilar pruebas de forma continua. Cada control tiene un responsable y una fuente de pruebas actualizada, en lugar de un documento que se elabora una vez al año.
Período operativo de tipo II
El tipo II exige que los controles se lleven a cabo durante un período de tiempo —normalmente de tres a doce meses—. Los datos se van recopilando de forma continua, por lo que el expediente está completo el mismo día en que comienza la inspección.
Informe de una empresa de contabilidad y auditoría
Una empresa independiente de contabilidad y auditoría lleva a cabo la auditoría SOC 2 y emite el informe. Nos encargamos de que el programa siga en marcha para que el informe del próximo periodo ya esté en marcha.
5
Categorías de criterios de los servicios fiduciarios
Type II
Informe de eficacia operativa continua
147
Marcos de cumplimiento con los que es compatible RESTIV
Una llamada de preparación para SOC 2 es una sesión de trabajo privada con el equipo de RESTIV: los criterios que exigen tus clientes, las deficiencias que tienes respecto a ellos y la vía más rápida y fiable para obtener un informe de Tipo II sin salvedades.