SOC 1

Le rapport SOC 1 (Service and Organization Controls) est basé sur la norme SSAE 18 du Conseil des normes d'audit de l'AICPA (American Institute of Certified Public Accountants) (Institut des experts-comptables américains), qui évalue les contrôles internes d'une organisation de services pertinents pour les rapports financiers. Ce rapport est utile pour les organisations qui s'appuient sur les services Google Cloud pour leur processus de reporting financier.

Vous recherchez les rapports SOC 1 de Google Cloud et Google Workspace ? Les clients peuvent demander les rapports à leur convenance via le Gestionnaire des rapports de conformité.

Google Cloud et la conformité SOC 1

Accéder aux rapports SOC 1 de Google Cloud

Google Cloud est régulièrement soumis à des audits tiers pour certifier ses produits, systèmes et infrastructures au regard de cette norme. Les rapports SOC 1 sont générés par une tierce partie objective qui atteste des déclarations faites par Google Cloud concernant ses contrôles. L'évaluation de l'entreprise de services d'audit inclut des tests complets de la conception et de l'efficacité opérationnelle des contrôles au cours de la période d'audit.

Les clients peuvent utiliser le rapport SOC 1 pour évaluer les risques liés aux interactions avec les services Google Cloud et Google Workspace évalués pendant la période.

Calendrier SOC 1 de Google Cloud

Rapports SOC 1 de Google Cloud et Google Workspace

Les rapports SOC 1 de type II de base pour Google Cloud et Google Workspace sont publiés chaque trimestre et peuvent être téléchargés via le gestionnaire des rapports de conformité. Périodes de couverture et dates de publication de ces rapports :

  • Premier trimestre de l'année 
  • Période de couverture : du 1er février XX au 31 janvier X1
  • Date de publication estimée : fin avril
  • Deuxième trimestre de l'année
  • Période de couverture : du 1er mai XX au 30 avril X1
  • Date de publication estimée : fin juin
  • Troisième trimestre de l'année
  • Période de couverture : du 1er août XX au 31 juillet X1
  • Date de publication estimée : fin septembre
  • Quatrième trimestre de l'année
  • Période de couverture : du 1er novembre XX au 31 octobre X1
  • Date de publication estimée : fin décembre

Autres rapports SOC 1 de Google Cloud

Nous publions des rapports SOC 1 de type II distincts pour un petit sous-ensemble de produits Google Cloud, y compris Bare Metal Solution, BigQuery Omni, Google Cloud NetApp Volumes et Google Cloud VMware Engine. Ces rapports sont publiés tous les six mois ou tous les ans, et les clients peuvent les obtenir en contactant le service commercial ou l'assistance.

Lettres de pont

Les lettres de pont sont des attestations délivrées par la direction du fournisseur de services (dans le cas présent, Google Cloud). Elles visent à faire le "pont" entre la date de fin du rapport SOC et la date de fin de la période du client. Les lettres de pont résument les changements importants ou les problèmes identifiés dans l'environnement de contrôle interne après la date de fin de la période couverte par le rapport SOC le plus récent. Les lettres de pont ne sont disponibles que pour les rapports SOC 1 et SOC 2.

Google Cloud crée des lettres de pont mensuelles, chacune couvrant la période depuis le rapport SOC le plus récent. Par exemple, Google Cloud émet une lettre de pont début janvier pour couvrir la période de référence du 1er novembre au 31 décembre, ce qui prolonge la période de couverture du rapport SOC précédemment émis, dont la date de fin était le 31 octobre.

Les lettres de pont SOC pour les rapports SOC 1 principaux de Google Cloud et Google Workspace sont disponibles dans le Gestionnaire de rapports de conformité pour les périodes se terminant le 31 mars, le 30 juin, le 30 septembre et le 31 décembre. Vous pouvez les télécharger directement. Si vous avez besoin d'une lettre de pont couvrant une autre période ou concernant un autre produit, veuillez contacter le service commercial ou l'assistance.

Questions fréquentes

Les auditeurs indépendants de Google Cloud sont Ernst & Young LLP et Coalfire.

Un rapport SOC 1 de type I couvre la conception des contrôles de l'organisation de services à un moment précis. Un rapport SOC 1 de type II couvre l'efficacité de la conception et du fonctionnement des contrôles de l'organisme de services sur une période donnée. Par exemple, un SOC 1 de type I peut évaluer les contrôles d'une organisation de services à ce jour, tandis qu'un SOC 1 de type II évalue les contrôles de cette même organisation au cours des six derniers mois. Google Cloud ne publie que des rapports SOC 1 de type II.  

Services couverts

Voici les services Google Cloud qui entrent dans le champ d'application de SOC 1.


Lorsque nous avons simplifié le nom de nos services, nous avons inclus entre parenthèses leur ancien nom.


Intelligence artificielle (IA) et machine learning (ML)

Agent Assist

Agent Conversation sur Gemini Enterprise Agent Platform (anciennement Vertex AI Conversation)

Agent Search sur Gemini Enterprise Agent Platform (anciennement Vertex AI Search)

Conteneur de deep learning AI Platform

Anti Money Laundering AI

AutoML Tables

API Cloud Natural Language

Cloud Speaker ID

Cloud Translation

Cloud Vision

Contact Center as a Service (CCaaS)

Conversational Agents (anciennement Dialogflow)

CX Agent Studio

CX Insights (anciennement Conversational Insights)

Database Center

Document AI

Document AI Warehouse

Agent IA pour la commande de repas

Gemini Code Assist

Gemini Enterprise (y compris Agentspace)

Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)

Gemini Enterprise Agent Platform (anciennement Vertex AI Platform)

Instances Gemini Enterprise Agent Platform Workbench (anciennement instances Vertex AI Workbench)

Gemini Enterprise for Customer Experience (anciennement Conversational AI et Contact Center AI)

Gemini pour Google Cloud

Gemini dans BigQuery

IA générative sur Gemini Enterprise Agent Platform (anciennement IA générative sur Vertex AI)

NotebookLM pour les entreprises

Ray sur Gemini Enterprise Agent Platform (anciennement Ray sur Vertex)

Recommendations AI

Retail Search

Speech-to-Text

Talent Solution

Text-to-Speech

API Video Intelligence


Gestion des API (interfaces de programmation d'application)

Advanced API Security

API Gateway

Apigee

Application Integration

Cloud Endpoints

Integration Connectors


Calcul

App Engine

Batch

Compute Engine

Managed Lustre

Workload Manager


Analyse de données

BigQuery

BigQuery Omni

Cloud Data Fusion

Data Catalog

Data Studio (anciennement Looker Studio)

Dataflow

Dataform

Dataproc Metastore

Google Cloud Managed Service pour Apache Kafka

Knowledge Catalog (anciennement Dataplex)

Looker (Google Cloud core)

Managed Service pour Apache Airflow (anciennement Cloud Composer)

Managed Service pour Apache Spark (anciennement Dataproc)

Pub/Sub


Bases de données

AlloyDB

Bigtable

Cloud Spanner

Cloud SQL

Datastore

Firestore

Memorystore


Outils pour les développeurs

Artifact Analysis

Artifact Registry

Cloud Build

Cloud Source Repositories

Cloud Workstations

Developer Connect

Firebase Test Lab

Google Cloud Deploy

Google Cloud SDK

Infrastructure Manager

Secure Source Manager


Santé et sciences de la vie

API Cloud Healthcare (anciennement Cloud Healthcare)

Healthcare Data Engine (HDE)


Cloud hybride et multicloud

Config Connector

Config Controller

Connect

GKE Config Sync (anciennement Config Sync)

GKE Identity Service

Google Kubernetes Engine

Hub

Knative serving

Policy Controller

Maillage de services


Outils de gestion

App Hub

Application Console Cloud

Cloud Console Platform

Cloud Deployment Manager

Cloud Shell

Outil de recommandation

Service Infrastructure


Multimédia et jeux vidéo

Media CDN

Transcoder API

API Video Stitcher


Migration

Service de transfert de données BigQuery

Database Migration Service

Migrate to Virtual Machines

Migration Center

Service de transfert de stockage


Mise en réseau

Cloud CDN

Cloud DNS

Cloud Interconnect

Cloud Intrusion Detection System (Cloud IDS)

Cloud Load Balancing

Cloud NAT (traduction d'adresses réseau)

Cloud Next Generation Firewall (Cloud NGFW)

Cloud Router

Cloud Service Mesh

Cloud VPN

Firebase App Hosting

Google Cloud Armor

Network Connectivity Center

Network Intelligence Center

Network Security Integration

Niveaux de service réseau

Secure Web Proxy (Cloud SWP)

Annuaire des services

Spectrum Access System

Traffic Director

Cloud privé virtuel (VPC)


Opérations

Service de sauvegarde et de reprise après sinistre

Cloud Logging 

Cloud Monitoring 

Cloud Profiler

Cloud Trace 

Personalized Service Health


Sécurité et identité

Access Approval

Access Context Manager

Access Transparency

Assured Workloads

Audit Manager

Autorisation binaire

Certificate Authority Service

Certificate Manager

Chrome Enterprise Premium

Inventaire des éléments cloud

Cloud Domains

Cloud External Key Manager (Cloud EKM)

Cloud Functions for Firebase

Cloud Hardware Security Module (HSM)

Cloud Key Management Service (KMS)

Cloud Quotas

Cloud Run

Cloud Run Functions (anciennement Cloud Functions)

Cloud Scheduler

Cloud Tasks

Cyber Insurance Hub (anciennement RIsk Manager)

DataStream

Eventarc

Firebase App Check

Firebase Authentication

Google Security Operations SIEM

Google Security Operations SOAR

Google Threat Intelligence

GTI pour Google Security Operations

Identity & Access Management (IAM)

Identity Platform

Identity-Aware Proxy (IAP)

Key Access Justifications (KAJ)

Service géré pour Microsoft Active Directory (AD)

Model Armor

Service de règles d'administration (anciennement Cloud Org Policy)

Privileged Access Manager

reCAPTCHA Enterprise

Resource Manager (anciennement API Resource Manager)

SecLM

Secret Manager

Security Command Center

Sensitive Data Protection (y compris Cloud Data Loss Prevention)

Informatique sans serveur

VirusTotal

VPC Service Controls

API Web Risk

Workflows


Stockage

Sauvegarde pour GKE

Cloud Storage

Cloud Storage for Firebase

Filestore

Google Cloud NetApp Volumes (GCNV)

Parallelstore

Persistent Disk


Firebase

Firebase A/B Testing

Firebase AI Logic

Firebase App Distribution

Firebase Cloud Messaging

Console Firebase

Firebase Crashlytics

Firebase Data Connect

Firebase Dynamic Links

Firebase Hosting

Firebase In-App Messaging

Firebase Machine Learning (ML)

Firebase Performance Monitoring

Firebase Realtime Database

Firebase Registry

Firebase Remote Config

Firebase Rules

Gemini dans Firebase


Autre

Cloud Billing

Earth Engine

Google Cloud Marketplace

Google Cloud Skills Boost

Google Cloud VMware Engine (GCVE)

Environnement d'exécution SaaS

Tables

Passez à l'étape suivante

Profitez de 300 $ de crédits gratuits et de plus de 20 produits Always Free pour commencer à créer des applications sur Google Cloud.

Security
  • Produits Google Cloud
  • Parcourez plus de 100 produits. Les nouveaux clients bénéficient de 300 $ de crédits gratuits pour exécuter, tester et déployer des charges de travail. Tous les clients peuvent utiliser plus de 25 produits gratuitement, dans les limites mensuelles spécifiées.
Google Cloud