heygrc
Glosario

Criterios de Servicios de Confianza

También: TSC, criterios SOC 2

Los Criterios de Servicios de Confianza son el conjunto de criterios contra los cuales se evalúa un examen SOC 2, definidos por el AICPA. Cubren seguridad (los criterios comunes, CC) y, opcionalmente, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.

La mayoría de los criterios se refieren a procesos y evidencia; los que se deciden en el código se agrupan en la familia CC6 de criterios comunes para acceso lógico.

En el código

Los criterios orientados al código son cosas como CC6.1 (acceso lógico), CC6.7 (protección de datos en tránsito), CC7.2 (monitoreo) y CC8.1 (gestión de cambios). Cada uno puede debilitarse con una simple solicitud de extracción.