heygrc
Glossar

Trust Services Criteria

Auch: TSC, SOC 2-Kriterien

Die Trust Services Criteria sind die Kriterien, nach denen eine SOC 2-Prüfung bewertet wird, definiert vom AICPA. Sie umfassen Sicherheit (die gemeinsamen Kriterien, CC) sowie optional Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.

Die meisten Kriterien beziehen sich auf Prozesse und Nachweise; diejenigen, die im Code entschieden werden, sind vor allem in der CC6-Familie der gemeinsamen Kriterien für logischen Zugriff zu finden.

Im Code

Die codebezogenen Kriterien umfassen z. B. CC6.1 (logischer Zugriff), CC6.7 (Schutz von Daten während der Übertragung), CC7.2 (Überwachung) und CC8.1 (Änderungsmanagement). Jedes davon kann durch einen normalen Pull Request geschwächt werden.