Critères des Services de Confiance
Aussi: TSC, Critères SOC 2
Les Critères des Services de Confiance sont l'ensemble des critères selon lesquels un audit SOC 2 est évalué, définis par l'AICPA. Ils couvrent la sécurité (les critères communs, CC), et éventuellement la disponibilité, l'intégrité du traitement, la confidentialité et la protection des données personnelles.
La plupart des critères concernent les processus et les preuves. Ceux qui sont déterminés dans le code se regroupent principalement dans la famille CC6 des critères communs pour l'accès logique.
Dans le code
Les critères liés au code incluent CC6.1 (accès logique), CC6.7 (protection des données en transit), CC7.2 (surveillance) et CC8.1 (gestion des changements). Chacun peut être affaibli par une simple pull request.