Laporan Service and Organization Controls (SOC) 1 didasarkan pada SSAE 18 Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA), yang mengevaluasi kontrol internal organisasi layanan yang relevan dengan pelaporan keuangan. Laporan ini bermanfaat bagi organisasi yang mengandalkan layanan Google Cloud untuk mendukung proses pelaporan keuangan mereka.
Mencari laporan SOC 1 Google Cloud dan Google Workspace? Pelanggan dapat meminta laporan kapan saja melalui Pengelola Laporan Kepatuhan.
Google Cloud secara rutin menjalani audit pihak ketiga untuk produk, sistem, dan infrastruktur kami yang terkait dengan standar ini. Laporan SOC 1 dihasilkan oleh pihak ketiga objektif yang mengesahkan serangkaian pernyataan yang dibuat oleh Google Cloud tentang kontrolnya. Evaluasi firma audit mencakup pengujian komprehensif terhadap desain dan efektivitas pengoperasian kontrol dalam periode audit.
Pelanggan dapat menggunakan laporan SOC 1 untuk menilai risiko yang timbul dari interaksi dengan layanan Google Cloud dan Google Workspace yang dinilai sepanjang periode tersebut.
Laporan SOC 1 Type II Google Cloud dan Google Workspace inti diterbitkan empat kali setahun dan dapat didownload melalui Pengelola Laporan Kepatuhan. Periode cakupan dan tanggal penerbitan untuk laporan ini adalah:
Kami menerbitkan laporan SOC 1 Type II terpisah untuk sebagian kecil produk Google Cloud, termasuk Solusi Bare Metal, BigQuery Omni, Google Cloud NetApp Volumes, dan Google Cloud VMware Engine. Laporan ini diterbitkan setiap enam bulan atau setiap tahun dan pelanggan dapat memperolehnya dengan menghubungi bagian penjualan atau dukungan.
Bridge letter adalah pengesahan yang dibuat oleh manajemen penyedia layanan, dalam hal ini, Google Cloud, dan dimaksudkan untuk “menjembatani” kesenjangan antara tanggal akhir laporan SOC dan tanggal akhir periode pelanggan. Bridge letter merangkum perubahan atau masalah penting yang diidentifikasi dalam lingkungan kontrol internal di luar tanggal akhir periode laporan SOC terbaru. Bridge letter tersedia untuk laporan SOC 1 dan SOC 2.
Google Cloud membuat bridge letter bulanan dengan setiap surat dirancang untuk mencakup periode sejak laporan SOC terbaru. Misalnya, Google Cloud menerbitkan bridge letter pada awal Januari untuk mencakup periode peninjauan ulang pada 1 November hingga 31 Desember, yang memperpanjang periode cakupan laporan SOC yang dikeluarkan sebelumnya dengan tanggal akhir periode 31 Oktober.
Bridge letter SOC untuk laporan SOC 1 Google Cloud dan Google Workspace inti tersedia di Pengelola Laporan Kepatuhan untuk periode yang berakhir pada 31 Maret, 30 Juni, 30 September, dan 31 Desember, dan dapat didownload langsung. Jika Anda memerlukan bridge letter yang mencakup tanggal akhir periode atau cakupan produk yang berbeda, harap hubungi tim penjualan atau tim dukungan.
Auditor independen Google Cloud adalah Ernst & Young LLP dan Coalfire.
Laporan SOC 1 Type I mencakup desain kontrol organisasi layanan pada titik waktu tertentu. Laporan SOC 1 Type II mencakup desain dan efektivitas pengoperasian kontrol organisasi layanan selama jangka waktu tertentu. Misalnya, SOC 1 Type I dapat menilai kontrol organisasi layanan saat ini, tetapi SOC 1 Type II menilai kontrol organisasi layanan dalam enam bulan terakhir. Google Cloud hanya menerbitkan laporan SOC 1 Type II.
Di bawah ini adalah layanan Google Cloud yang termasuk dalam cakupan SOC 1.
Saat kami menyederhanakan nama layanan, kami juga menyertakan nama lamanya dalam tanda kurung.
Kecerdasan Buatan (AI) dan Machine Learning (ML)
Agent Search di Gemini Enterprise Agent Platform (Sebelumnya dikenal sebagai Vertex AI Search)
Deep Learning Container AI Platform
Contact Center as a Service (CCaaS)
Conversational Agents (sebelumnya dikenal sebagai Dialogflow)
CX Insights (sebelumnya dikenal sebagai Insight Berbasis Percakapan)
Gemini Enterprise (termasuk Agentspace)
Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)
Gemini Enterprise Agent Platform (sebelumnya dikenal sebagai Vertex AI Platform)
Ray di Gemini Enterprise Agent Platform (sebelumnya dikenal sebagai Ray di Vertex)
Pengelolaan Application Programming Interface (API)
Komputasi
Analisis Data
Data Studio (sebelumnya dikenal sebagai Looker Studio)
Google Cloud Managed Service untuk Apache Kafka
Knowledge Catalog (sebelumnya dikenal sebagai Dataplex)
Managed Service untuk Apache Airflow (sebelumnya dikenal sebagai Cloud Composer)
Managed Service untuk Apache Spark (sebelumnya dikenal sebagai Dataproc)
Database
Developer Tools
Layanan Kesehatan dan Ilmu Hayati
Cloud Healthcare API (sebelumnya dikenal sebagai Cloud Healthcare)
Hybrid dan Multi-cloud
GKE Config Sync (sebelumnya dikenal sebagai Config Sync)
Management Tools
Media dan Game
Migrasi
BigQuery Data Transfer Service
Jaringan
Cloud Intrusion Detection System (Cloud IDS)
Cloud NAT (Penafsiran Alamat Jaringan)
Cloud Next Generation Firewall (Cloud NGFW)
Operasi
Keamanan dan Identitas
Cloud External Key Manager (Cloud EKM)
Cloud HSM (Modul Keamanan Hardware)
Cloud Key Management Service (KMS)
Cloud Run Functions (sebelumnya dikenal sebagai Cloud Functions)
Cyber Insurance Hub (sebelumnya dikenal sebagai Risk Manager)
Google Security Operations (SIEM)
Google Security Operations (SOAR)
GTI untuk Google Security Operations
Identity & Access Management (IAM)
Key Access Justifications (KAJ)
Layanan Terkelola untuk Microsoft Active Directory (AD)
Organization Policy Service (sebelumnya dikenal sebagai Kebijakan Organisasi Cloud)
Resource Manager (sebelumnya dikenal sebagai Resource Manager API)
Sensitive Data Protection (termasuk Cloud Data Loss Prevention)
Penyimpanan
Google Cloud NetApp Volumes (GCNV)
Firebase
Firebase Machine Learning (ML)
Firebase Performance Monitoring
Lainnya
Mulailah membangun solusi di Google Cloud dengan kredit gratis senilai $300 dan lebih dari 20 produk yang selalu gratis.