i-Prot

Frameworks · SOC 2 (Type I / Type II)

SOC 2: demostrá la seguridad de tu servicio con una atestación independiente.

Te preparamos para una atestación SOC 2 (Type I o Type II) — con controles operativos y evidencia lista para el auditor.

diagrama · frameworks · soc 2 (type i / type ii)

A quién aplica

SOC 2 aplica a empresas de tecnología y servicios que procesan datos de sus clientes y necesitan demostrar controles confiables, sobre todo para vender a clientes enterprise.

Qué exige el framework

SOC 2 evalúa el diseño y la operación de controles frente a los Trust Services Criteria. No es una certificación: un CPA emite un informe de atestación (Type I sobre el diseño, Type II sobre la operación en un período).

Trust Services Criteria

Seguridad y, según alcance, disponibilidad, integridad, confidencialidad y privacidad.

Type I vs Type II

Diseño en un momento (I) u operación durante un período (II).

Controles operativos

Controles funcionando con evidencia continua.

Informe del auditor

Un CPA independiente emite el informe SOC 2.

Riesgos de no actuar

  • Perder oportunidades de venta enterprise que exigen SOC 2.
  • Responder cada cuestionario de seguridad desde cero.
  • Llegar a la auditoría sin evidencia de operación de los controles.
  • Confundir alcance y tipo de informe, y rehacer el trabajo.

La propuesta de i-Prot

Definimos el alcance y los criterios, diseñamos e implementamos los controles, y armamos la evidencia para que el CPA emita tu informe SOC 2. Integrado al ciclo CGF, con foco en un Type II sostenible.

Cómo trabajamos con este framework

Alcance y criterios

Trust Services Criteria y límites del sistema.

Diseño de controles

Controles alineados a los criterios seleccionados.

Implementación y evidencia

Controles operando con evidencia continua.

Preparación (readiness)

Readiness assessment previo a la atestación.

Atestación y sostenimiento

Acompañamiento al CPA y mantenimiento del período.

Entregables

  • Definición del alcance y criterios (Trust Services Criteria)
  • Descripción del sistema
  • Matriz de controles
  • Evidencias operativas
  • Análisis de brechas
  • Plan de remediación
  • Readiness assessment
  • Soporte a la auditoría (Type I / Type II)

Cómo se conecta con CGF

CGF usa SOC 2 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze y SOC 2

Complyze centraliza los controles, su evidencia operativa y el estado por criterio, para llegar a la atestación con todo listo.

Preguntas frecuentes

¿Listos para tu informe SOC 2?

Contanos tu servicio y tus clientes objetivo, y definimos el alcance.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.