i-Prot

Frameworks · SOC 2 (Type I / Type II)

SOC 2: demostrá la seguridad de tu servicio con una atestación independiente.

Te preparamos para una atestación SOC 2 (Type I o Type II) — con controles operativos y evidencia lista para el auditor.

A quien aplica

A quién aplica

SOC 2 aplica a empresas de tecnología y servicios que procesan datos de sus clientes y necesitan demostrar controles confiables, sobre todo para vender a clientes enterprise.

Que exige

Qué exige el framework

SOC 2 evalúa el diseño y la operación de controles frente a los Trust Services Criteria. No es una certificación: un CPA emite un informe de atestación (Type I sobre el diseño, Type II sobre la operación en un período).

Trust Services Criteria

Seguridad y, según alcance, disponibilidad, integridad, confidencialidad y privacidad.

Type I vs Type II

Diseño en un momento (I) u operación durante un período (II).

Controles operativos

Controles funcionando con evidencia continua.

Informe del auditor

Un CPA independiente emite el informe SOC 2.

Riesgos

Riesgos de no actuar

  • Perder oportunidades de venta enterprise que exigen SOC 2.
  • Responder cada cuestionario de seguridad desde cero.
  • Llegar a la auditoría sin evidencia de operación de los controles.
  • Confundir alcance y tipo de informe, y rehacer el trabajo.

Propuesta

La propuesta de i-Prot

Definimos el alcance y los criterios, diseñamos e implementamos los controles, y armamos la evidencia para que el CPA emita tu informe SOC 2. Integrado al ciclo CGF, con foco en un Type II sostenible.

Como trabajamos

Cómo trabajamos con este framework

Alcance y criterios

Trust Services Criteria y límites del sistema.

Diseño de controles

Controles alineados a los criterios seleccionados.

Implementación y evidencia

Controles operando con evidencia continua.

Preparación (readiness)

Readiness assessment previo a la atestación.

Atestación y sostenimiento

Acompañamiento al CPA y mantenimiento del período.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa SOC 2 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze

Complyze y SOC 2

Complyze centraliza los controles, su evidencia operativa y el estado por criterio, para llegar a la atestación con todo listo.

FAQ

Preguntas frecuentes

¿SOC 2 es una certificación? +

No. Es una atestación: un CPA independiente emite un informe sobre tus controles. Por eso hablamos de informe, no de certificado.

¿Type I o Type II? +

Type I evalúa el diseño en un momento; Type II evalúa la operación durante un período (típicamente 3 a 12 meses). Enterprise suele pedir Type II.

¿Se combina con ISO 27001? +

Sí. Comparten muchos controles; una base común reduce el esfuerzo para ambos.

¿Quién emite el informe? +

Un CPA (contador público) independiente. i-Prot te prepara y acompaña, pero no emite el informe.

Formulario

¿Listos para tu informe SOC 2?

Contanos tu servicio y tus clientes objetivo, y definimos el alcance.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial