Woordenlijst
Trust Services Criteria
Ook: TSC, SOC 2-criteria
De Trust Services Criteria zijn de set criteria waartegen een SOC 2-onderzoek wordt beoordeeld, gedefinieerd door de AICPA. Ze omvatten veiligheid (de algemene criteria, CC) en optioneel beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy.
De meeste criteria gaan over processen en bewijs; de criteria die in code worden vastgelegd, behoren voornamelijk tot de CC6-familie van algemene criteria voor logische toegang.
In code
De codegerichte criteria zijn onder andere CC6.1 (logische toegang), CC6.7 (bescherming van gegevens tijdens verzending), CC7.2 (monitoring) en CC8.1 (wijzigingsbeheer). Elk hiervan kan worden verzwakt door een gewone pull request.