SOC 1

服務與組織控管 (SOC) 1 報告是依據美國會計師協會審計準則委員會 (AICPA) 鑑證業務準則公告第 18 號 (SSAE 18) 編制而成,旨在評估服務機構內部所採取的控管措施是否與財務報表相符。針對仰賴 Google Cloud 服務來支援財務報告程序的機構,這份報告能為其帶來助益。

您在尋找 Google Cloud 和 Google Workspace SOC 1 報告嗎?客戶可隨時透過法規遵循報告管理員索取報告。

Google Cloud 與 SOC 1 法規遵循

存取 Google Cloud 的 SOC 1 報告

Google Cloud 旗下適用於此標準的產品、系統和基礎架構會定期接受第三方稽核。SOC 1 報告是由客觀的第三方發布,旨在檢驗 Google Cloud 宣示的控管機制是否符合標準。稽核機構的評估作業包括,在稽核期間針對控管機制的設計和營運成效進行全面測試。

客戶可以使用 SOC 1 報告來評估在整個期間,與經評估的 Google Cloud 和 Google Workspace 服務互動所產生的風險。

Google Cloud 的 SOC 1 時間軸

核心產品 Google Cloud 和 Google Workspace 的 SOC 1 報告

核心產品 Google Cloud 和 Google Workspace 的 SOC 1 Type II 報告每半年發布一次,可透過法規遵循報告管理員下載。報告的涵蓋期間和發布日期如下:

  • 上半年
  • 涵蓋期間:5 月 1 日至 4 月 30 日
  • 預計發布時間:6 月中旬
  • 下半年
  • 涵蓋期間:11 月 1 日至 10 月 31 日
  • 預計發布時間:12 月中旬

其他 Google Cloud SOC 1 報告

我們會針對部分 Google Cloud 產品分別發布 SOC 1 Type II 報告,這些產品包括 AppSheet、備份與災難復原、Google Cloud VMware Engine、Bare Metal 解決方案、Google Security Operations SOAR 和 Looker (Google Cloud Core)。這些報告每年都會發布,客戶可與銷售人員支援團隊聯絡,索取相關報告。

過渡聲明

過渡聲明是服務供應商 (在本例中為 Google Cloud) 管理平台發出的認證,旨在「消弭」資安營運中心 ( SOC) 報告結束日期與客戶結束日期之間的落差。過渡聲明概述了在最新 SOC 報告結束日期過後,於內部控制環境偵測到的異動或問題。過渡聲明僅適用於 SOC 1 及 SOC 2 報告。

Google Cloud 會建立每月過渡聲明,每封聲明信設計為涵蓋自最近的 SOC 報告以來的期間。舉例來說,Google Cloud 在 1 月初發表過渡聲明,以涵蓋 11 月 1 日至 12 月 31 日的回顧期間,藉此延長了先前發出的 SOC 報告 (結束日期為 10 月 31 日) 的涵蓋期間。

我們可以在法規遵循報告管理員中取得 Google Cloud 核心和 Google Workspace SOC 1 報告的 SOC 過渡聲明,涵蓋結束日期為 3 月 31 日、6 月 30 日、9 月 30 日和 12 月 31 日的期間,而且您可以直接下載。如需涵蓋其他期間結束日期或產品範圍的過渡聲明,請與銷售人員支援團隊聯絡。

常見問題

Google Cloud 的獨立稽核單位是 Ernst & Young LLP 和 Coalfire。

SOC 1 Type I 報告涵蓋服務組織的控制措施在特定時間點的設計。SOC 1 Type II 報告涵蓋服務組織的控制措施在一段時間內的設計和運作效率。舉例來說,SOC 1 Type I 評估服務組織截至今日的控制措施,而 SOC 1 Type II 則是評估服務組織在過去六個月內的控制措施。Google Cloud 只會發布 SOC 1 Type II 報告。  

範圍內的服務

以下是適用於 SOC 1 的 Google Cloud 服務。


我們使用簡化的服務名稱時,會以括號附上該服務的舊稱。

存取權核准

Access Context Manager

資料存取透明化控管機制

Advanced API Security

Agent Assist

AI 平台深度學習容器

AI 平台神經架構搜尋 (NAS)

AI 平台訓練和預測

AlloyDB

Anti-Money Laundering (AML) AI

API Gateway

Apigee

App Engine

Application Integration

Artifact Analysis

Artifact Registry

Assured Workloads

AutoML Natural Language

AutoML Tables

AutoML Translation

AutoML Video

AutoML Vision

備份和災難復原服務

GKE 備份

Bare Metal 解決方案

Batch

BeyondCorp Enterprise

BigQuery

BigQuery 資料移轉服務

BigQuery Omni

二進位授權

憑證授權單位服務

Certificate Manager

Cloud Asset Inventory

Cloud Bigtable

Cloud Billing

Cloud Build

Cloud CDN

Cloud Composer

Cloud 控制台

Cloud 控制台應用程式

Cloud Data Fusion

Cloud Deployment Manager

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Cloud Filestore

Cloud Firewall

Cloud Functions

Cloud Functions for Firebase

Cloud Healthcare 

Cloud Hardware Security Module (HSM)

雲端入侵偵測系統 (IDS)

Cloud Interconnect

Cloud Key Management Service (KMS)

Cloud Life Sciences (舊稱 Google Genomics)

Cloud Load Balancing

Cloud Logging

Cloud Monitoring

Cloud NAT (網路位址轉譯)

Cloud Natural Language API

Cloud Profiler

Cloud Router

Cloud Run (全代管)

Cloud Scheduler

Cloud SDK

Cloud Service Mesh

Cloud Shell

Cloud Source Repositories

Cloud Spanner

Cloud Speaker ID

Cloud SQL

Cloud Storage

Cloud Storage for Firebase

Cloud Tasks

Cloud Trace 

Cloud Translation

雲端虛擬私人網路 (VPN)

Cloud Vision

Cloud Workstations

Compute Engine

Connect

Contact Center AI (CCAI)

Contact Center AI Insights

Contact Center AI 平台

Container Registry

Data Catalog

資料庫遷移服務

Dataflow

Dataform

Datalab

Dataplex

Dataproc

Dataproc Metastore

Datastore

DataStream

Dialogflow

探索解決方案

Document AI

Document AI 倉儲

Earth Engine

Eventarc

Firebase 驗證

Firebase Test Lab

Firestore

Gemini 版 Google Cloud

Vertex AI 生成式 AI (Vertex AI 生成式 AI 支援服務)

GKE Enterprise Config Management

GKE Hub

GKE 身分識別服務

Google Cloud Armor

Google Cloud Deploy

Google Cloud Identity-Aware Proxy

Google Cloud Marketplace

Google Cloud VMware Engine (GCVE)

Google 數據分析

Google Kubernetes Engine

Google Security Operations

⁠Healthcare Data Engine (HDE)

Identity & Access Management (IAM)

Identity Platform

Infrastructure Manager

金鑰存取依據 (KAJ)

Knative serving

Looker (Google Cloud Core)

Managed Service for Microsoft Active Directory (AD)

Media CDN

Memorystore

Migrate to Virtual Machines (舊稱 Migrate for Compute Engine)

Migration Center

Network Connectivity Center

Network Intelligence Center

網路服務級別

Notebooks (舊稱 AI 平台筆記本)

Persistent Disk

Pub/Sub

reCAPTCHA Enterprise

Recommendations AI

建議工具

Resource Manager API

Retail Search

Risk Manager

Secret Manager

Secure Source Manager

Security Command Center

Sensitive Data Protection (包括 Cloud Data Loss Prevention)

Service Directory

Service Infrastructure

服務網格

Spectrum Access System

Speech-to-Text

Storage 移轉服務

Tables

Talent Solution

Text-to-Speech

⁠Google Security Operations 專屬威脅情報

Traffic Director

Transcoder API

Vertex AI (舊稱 AI 平台)

Vertex AI Codey

Vertex AI Colab Enterprise

Vertex AI Conversation (舊稱 Generative AI App Builder)

Vertex AI Data Labeling

Vertex AI Search (舊稱 Gen App Builder - Enterprise Search)

Vertex AI Workbench 執行個體

Video Intelligence API

虛擬私有雲 (VPC)

VirusTotal

VPC Service Controls

Web Risk API

Workflows

Workload Manager

展開下一步行動

運用價值 $300 美元的免費抵免額和超過 20 項一律免費的產品,開始在 Google Cloud 中建構產品與服務。

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
控制台
Google Cloud