SOC 2 es un informe de auditoría, definido por la AICPA de Estados Unidos, que evalúa los controles de un proveedor de servicios sobre seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad. El Tipo I revisa el diseño en una fecha y el Tipo II su funcionamiento durante meses; SOC 1, en cambio, se enfoca en controles financieros.
Profundiza este tema en nuestro TecnetBlog: Criterios de confianza TSC y SOC 2
SOC 2, SOC 1, SOC 2 Tipo II, informe SOC, AICPA, Trust Services Criteria