ガイド
【1分で理解】【大手企業の情シス、セキュリティ、調達部門向け】SaaSベンダーにSOC 2報告書を求めるべきケース
SaaSベンダーのリスクに応じて、SOC 2報告書をどのような場合に確認すべきかを整理した、大企業の情シス・セキュリティ・調達部門向け資料です。
ファイル形式
SOC 2
GRC
情報システム
セキュリティ担当
リスク・コンプライアンス担当

この資料について
すべてのSaaSベンダーに一律でSOC 2報告書を求める必要があるわけではありません。
本資料では、取り扱うデータ、付与する権限、サービス停止時の業務影響、システム連携などから委託先リスクを整理し、リスクに応じて確認手段を使い分ける考え方を紹介します。
SOC 2報告書で確認したい項目や、社内の評価基準へ段階的に導入する方法もまとめています。
SOC 2対応を具体的に進めたい方へ
Fit&Gapについて詳しく見る