Glossario
Criteri dei Servizi Fiduciari
Anche: TSC, Criteri SOC 2
I Criteri dei Servizi Fiduciari sono l'insieme di criteri su cui viene valutato un esame SOC 2, definiti dall'AICPA. Coprono la sicurezza (criteri comuni, CC) e, opzionalmente, disponibilità, integrità dell'elaborazione, riservatezza e privacy.
La maggior parte dei criteri riguarda processi ed evidenze; quelli decisi nel codice si raggruppano nella famiglia CC6 dei criteri comuni per l'accesso logico.
Nel codice
I criteri che interessano il codice includono CC6.1 (accesso logico), CC6.7 (protezione dei dati in transito), CC7.2 (monitoraggio) e CC8.1 (gestione delle modifiche). Ogni criterio può essere indebolito da una semplice pull request.