›

›

【1分で理解】【大手企業の情シス、セキュリティ、調達部門向け】SaaSベンダーにSOC 2報告書を求めるべきケース

ガイド

【1分で理解】【大手企業の情シス、セキュリティ、調達部門向け】SaaSベンダーにSOC 2報告書を求めるべきケース

SaaSベンダーのリスクに応じて、SOC 2報告書をどのような場合に確認すべきかを整理した、大企業の情シス・セキュリティ・調達部門向け資料です。

ファイル形式

PDF

SOC 2

GRC

情報システム

セキュリティ担当

リスク・コンプライアンス担当

この資料について

すべてのSaaSベンダーに一律でSOC 2報告書を求める必要があるわけではありません。

本資料では、取り扱うデータ、付与する権限、サービス停止時の業務影響、システム連携などから委託先リスクを整理し、リスクに応じて確認手段を使い分ける考え方を紹介します。

SOC 2報告書で確認したい項目や、社内の評価基準へ段階的に導入する方法もまとめています。

SOC 2対応を具体的に進めたい方へ