SOC(Service and Organization Controls) 1 보고서는 미국 공인회계사 협회(AICPA)의 SSAE 18(재무 보고와 관련된 서비스 조직의 내부 제어 평가)을 기반으로 합니다. 이 보고서는 Google Cloud 서비스를 활용하여 재무 보고 프로세스를 지원하는 조직에 유용합니다.
Google Cloud 및 Google Workspace SOC 1 보고서를 찾고 계신가요? 고객은 규정 준수 보고서 관리자를 통해 편리하게 보고서를 요청할 수 있습니다.
Google Cloud는 이 표준과 관련된 제품, 시스템, 인프라에 대해 정기적으로 서드 파티 감사를 받습니다. SOC 1 보고서는 Google Cloud가 자체 통제에 대해 주장하는 일련의 진술을 입증하는 객관적인 제3자가 작성합니다. 감사 회사의 평가에는 감사 기간 내에 통제의 설계 및 운영 효과에 대한 포괄적인 테스트가 포함됩니다.
고객은 SOC 1 보고서를 사용하여 감사 기간 동안 평가된 Google Cloud 및 Google Workspace 서비스와의 상호작용으로 인해 발생하는 위험을 평가할 수 있습니다.
핵심 Google Cloud 및 Google Workspace SOC 1 Type II 보고서는 반년에 한 번 발행되며 규정 준수 보고서 관리자를 통해 다운로드할 수 있습니다. 이러한 보고서의 적용 기간 및 발행 날짜는 다음과 같습니다.
브리지 레터는 서비스 제공업체(이 경우 Google Cloud)의 관리진에 의해 작성된 증명으로, 보안 운영 센터(SOC) 보고서 종료일에서 고객의 기간 종료일까지의 차이를 '브리징'하기 위한 것입니다. 브리지 레터는 최신 SOC 보고서의 기간 종료일 이후 내부 통제 환경에서 확인된 중대한 변경사항 또는 문제를 요약합니다. 브리지 레터는 SOC 1 및 SOC 2 보고서에 제공됩니다.
Google Cloud는 최신 SOC 보고서 이후의 기간을 다루도록 설계된 각 브리지 레터를 통해 매월 브리지 레터를 작성합니다. 예를 들어 Google Cloud는 11월 1일부터 12월 31일까지의 기간을 다루기 위해 1월 초에 브리지 레터를 발행하여 이전에 발행된 SOC 보고서의 적용 기간을 10월 31일까지 연장합니다.
핵심 Google Cloud 및 Google Workspace SOC 1 보고서에 대한 SOC 브리지 레터는 규정 준수 보고서 관리자에서 3월 31일, 6월 30일, 9월 30일, 12월 31일에 종료되는 기간에 사용할 수 있으며 직접 다운로드할 수 있습니다. 다른 기간 종료일 또는 제품 범위를 다루는 브리지 레터가 필요한 경우 영업팀 또는 지원팀에 문의하세요.
Google Cloud의 독립 감사 기관은 Ernst & Young LLP와 Coalfire입니다.
SOC 1 Type I 보고서는 특정 시점의 서비스 조직의 제어 설계를 다룹니다. SOC 1 Type II 보고서는 일정 기간 동안 서비스 조직의 제어 설계 및 운영 효과를 다룹니다. 예를 들어 SOC 1 Type I은 현재 서비스 조직의 제어를 평가하지만 SOC 1 Type II는 지난 6개월 이내의 서비스 조직의 제어를 평가합니다. Google Cloud는 SOC 1 Type II 보고서만 발행합니다.
다음은 SOC 1 범위에 포함된 Google Cloud 서비스입니다.
서비스 이름을 간소화한 경우 이전 명칭도 괄호 안에 포함했습니다.
AI Platform Deep Learning Container
AI Platform Neural Architecture Search(NAS)
AI Platform Training and Prediction
BigQuery Data Transfer Service
Cloud Intrusion Detection System(IDS)
Cloud Key Management Service(KMS)
Cloud Life Sciences(이전 명칭: Google Genomics)
Vertex AI의 생성형 AI(Vertex AI의 생성형 AI 지원)
Google Cloud Identity-Aware Proxy
Google Cloud VMware Engine(GCVE)
Identity & Access Management(IAM)
Microsoft Active Directory(AD)용 관리형 서비스
Migrate to Virtual Machines(이전 명칭: Migrate for Compute Engine)
Notebooks(이전 명칭: AI Platform Notebooks)
Sensitive Data Protection(Cloud Data Loss Prevention 포함)
Google Security Operations를 위한 위협 인텔리전스
Vertex AI Conversation(이전 명칭: 생성형 AI 앱 빌더)
Gmail을 열고