SOC 1

O relatório SOC 1 (Service and Organization Controls) é baseado no SSAE 18 do Auditing Standards Board do American Institute of Certified Public Accountants (AICPA), que avalia os controles internos da organização de serviços relevantes para a prestação de contas financeira. Esse relatório é útil para organizações que usam os serviços do Google Cloud para apoiar o processo de relatórios financeiros.

Procurando os relatórios SOC 1 do Google Cloud e do Google Workspace? Os clientes podem solicitar os relatórios quando quiserem pelo Gerenciador de relatórios de compliance

Conformidade do Google Cloud e SOC 1

Como acessar os relatórios SOC 1 do Google Cloud

O Google Cloud é regularmente submetido a auditorias externas relacionadas aos nossos produtos, sistemas e infraestrutura em relação a esse padrão. Os relatórios SOC 1 são gerados por um terceiro objetivo que atesta um conjunto de declarações feitas pelo Google Cloud sobre os controles. A avaliação da empresa de auditoria inclui testes abrangentes do projeto e da eficácia operacional dos controles no período de auditoria. 

Os clientes podem usar o relatório SOC 1 para avaliar os riscos decorrentes das interações com os serviços avaliados do Google Cloud e do Google Workspace ao longo do período.

Cronogramas do SOC 1 do Google Cloud

Relatórios SOC 1 principais do Google Cloud e do Google Workspace

Os principais relatórios SOC 1 Tipo II do Google Cloud e do Google Workspace são emitidos trimestralmente e podem ser baixados no Gerenciador de relatórios de compliance. Os períodos de cobertura e as datas de emissão deles são:

  • Primeiro trimestre do ano 
  • Período de cobertura: 1º de fevereiro de XX a 31 de janeiro de X1
  • Estimativa de emissão: final de abril
  • Segundo trimestre do ano
  • Período de cobertura: 1º de maio de XX a 30 de abril de X1
  • Estimativa de emissão: final de junho
  • Terceiro trimestre do ano
  • Período de cobertura: 1º de agosto de XX a 31 de julho de X1
  • Estimativa de emissão: final de setembro
  • Quarto trimestre do ano
  • Período de cobertura: 1º de novembro de XX a 31 de outubro de X1
  • Estimativa de emissão: final de dezembro

Relatórios SOC 1 adicionais do Google Cloud

Emitimos relatórios SOC 1 Tipo II separados para um pequeno subconjunto de produtos do Google Cloud, incluindo Solução Bare Metal, BigQuery Omni, Google Cloud NetApp Volumes e Google Cloud VMware Engine. Esses relatórios são emitidos semestralmente ou anualmente, e os clientes podem acessá-los entrando em contato com o departamento de vendas ou o suporte.

Relatório periódico

Cartas de ponte são atestados feitos pelo gerenciamento do provedor de serviços (neste caso, o Google Cloud) e têm o objetivo de "fazer uma ponte" para cobrir o intervalo entre a data de término do relatório do SOC e a data de término do período do cliente. As cartas de ponte resumem mudanças ou problemas relevantes identificados no ambiente de controle interno após a data de término do período do relatório do SOC mais recente. As cartas de ponte estão disponíveis apenas para relatórios SOC 1 e SOC 2

O Google Cloud cria cartas de ponte mensais, cada uma delas cobrindo o período desde o relatório SOC mais recente. Por exemplo, o Google Cloud emite uma carta de ponte no início de janeiro para cobrir o período de 1º de novembro a 31 de dezembro, que estende o período de cobertura do relatório SOC emitido anteriormente com uma data de término de 31 de outubro.

As cartas de SOC Bridge para os relatórios SOC 1 principais do Google Cloud e do Google Workspace estão disponíveis no Gerenciador de relatórios de compliance para os períodos encerrados em 31 de março, 30 de junho, 30 de setembro e 31 de dezembro e podem ser baixadas diretamente. Se for necessário uma carta de ponte que cubra uma data de término de período ou escopo de produto diferente, entre em contato com a equipe de vendas ou o suporte.

Perguntas frequentes

Os auditores independentes do Google Cloud são a Ernst & Young LLP e a Coalfire. 

Um relatório SOC 1 Tipo I aborda o design dos controles da organização de serviço em um ponto específico. Um relatório SOC 1 Tipo II aborda o design e a eficácia operacional dos controles da organização de serviços ao longo de um período. Por exemplo, um SOC 1 Tipo I pode avaliar os controles da organização de serviço a partir de hoje, mas um SOC 1 Tipo II avalia os controles da organização de serviço nos últimos seis meses. O Google Cloud só emite relatórios SOC 1 Tipo II.  

Serviços no escopo

A seguir, estão listados os serviços do Google Cloud que estão no escopo do SOC 1.


Nos casos em que simplificamos o nome do serviço, também incluímos o nome anterior entre parênteses.


Inteligência artificial (IA) e machine learning (ML)

Agent Assist

Conversa com agentes na Gemini Enterprise Agent Platform (antiga Vertex AI para Conversação)

Agent Search na Gemini Enterprise Agent Platform (antiga Vertex AI para Pesquisa)

AI Platform Deep Learning Container

IA Antilavagem de Dinheiro

AutoML Tables

API Cloud Natural Language

Cloud Speaker ID

Cloud Translation

Cloud Vision

Central de atendimento como serviço (CCaaS)

Agentes de conversação (antigo Dialogflow)

CX Agent Studio

CX Insights (antigo Conversational Insights)

Database Center

Document AI

Document AI Warehouse

Agente de IA para pedidos de comida

Gemini Code Assist

Gemini Enterprise (incluindo o Agentspace)

Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)

Gemini Enterprise Agent Platform (antiga Vertex AI Platform)

Instâncias do Workbench da Gemini Enterprise Agent Platform (antigas instâncias do Vertex AI Workbench)

Gemini Enterprise for Customer Experience (antiga IA de conversação e Contact Center AI)

Gemini para o Google Cloud

Gemini no BigQuery

IA generativa na Gemini Enterprise Agent Platform (antiga IA generativa na Vertex AI)

NotebookLM para empresas

Ray na Gemini Enterprise Agent Platform (antigo Ray na Vertex)

Recommendations AI

Retail Search

Speech-to-Text

Talent Solution

Text-to-Speech

API Video Intelligence


Gerenciamento de interface de programação de aplicativos (API)

Segurança avançada da API

Gateway de API

Apigee

Application Integration

Cloud Endpoints

Integration Connectors


Computação

App Engine

Batch

Compute Engine

Managed Lustre

Workload Manager


Análise de dados

BigQuery

BigQuery Omni

Cloud Data Fusion

Data Catalog

Data Studio (antigo Looker Studio)

Dataflow

Dataform

Dataproc Metastore

Serviço Gerenciado do Google Cloud para Apache Kafka

Knowledge Catalog (antigo Dataplex)

Looker (Google Cloud core)

Serviço Gerenciado para Apache Airflow (antigo Cloud Composer)

Serviço Gerenciado para Apache Spark (antigo Dataproc)

Pub/Sub


Bancos de dados

AlloyDB

Bigtable

Cloud Spanner

Cloud SQL

Datastore

Firestore

Memorystore


Ferramentas para desenvolvedores

Artifact Analysis

Artifact Registry

Cloud Build

Cloud Source Repositories

Cloud Workstations

Developer Connect

Firebase Test Lab

Google Cloud Deploy

SDK Google Cloud

Infrastructure Manager

Secure Source Manager


Saúde e ciências biológicas

API Cloud Healthcare (antigo Cloud Healthcare)

Healthcare Data Engine (HDE)


Nuvem híbrida e várias nuvens

Config Connector

Controlador de configuração

Connect

GKE Config Sync (antigo Config Sync)

Serviço de identidade do GKE

Google Kubernetes Engine

Hub

Knative serving

Controlador de Políticas

Malha de serviço


Ferramentas de gestão

App Hub

App Console do Cloud

Plataforma do console do Cloud

Cloud Deployment Manager

Cloud Shell

Recommender

Service Infrastructure


Mídia e jogos

Media CDN

API Transcoder

API Video Stitcher


Migração

Serviço de transferência de dados do BigQuery

Database Migration Service

Migrate to Virtual Machines

Migration Center

Serviço de transferência do Cloud Storage


Rede

Cloud CDN

Cloud DNS

Cloud Interconnect

Sistema de detecção de intrusões do Cloud (Cloud IDS)

Cloud Load Balancing

Cloud NAT (conversão de endereços de rede)

Cloud Next Generation Firewall (Cloud NGFW)

Cloud Router

Cloud Service Mesh

Cloud VPN

Firebase App Hosting

Google Cloud Armor

Network Connectivity Center

Network Intelligence Center

Integração de Segurança de Rede

Níveis de serviço de rede

Secure Web Proxy (Cloud SWP)

Diretório de serviços

Spectrum Access System

Traffic Director

Nuvem privada virtual (VPC)


Operações

Serviço de backup e DR

Cloud Logging 

Cloud Monitoring 

Cloud Profiler

Cloud Trace 

Personalized Service Health


Segurança e identidade

Aprovação de acesso

Access Context Manager

Transparência no acesso

Assured Workloads

Audit Manager

Autorização binária

Certificate Authority Service

Certificate Manager

Chrome Enterprise Premium

Inventário de recursos do Cloud

Cloud Domains

Cloud External Key Manager (Cloud EKM)

Cloud Functions para Firebase

Cloud HSM (módulo de segurança de hardware)

Cloud Key Management Service (KMS)

Cotas do Cloud

Cloud Run

Cloud Run Functions (antigo Cloud Functions)

Cloud Scheduler

Cloud Tasks

Cyber Insurance Hub (antigo Gerenciador de Risco)

DataStream

Eventarc

Firebase App Check

Firebase Authentication

Google Security Operations (SIEM)

Google Security Operations (SOAR)

Google Threat Intelligence

GTI do Google Security Operations

Identity and Access Management (IAM)

Identity Platform

Identity-Aware Proxy (IAP)

Justificativas de acesso às chaves (KAJ, na sigla em inglês)

Serviço gerenciado para o Microsoft Active Directory (AD)

Model Armor

Serviço de Política da Organização (antiga Política da organização do Cloud)

Privileged Access Manager

reCAPTCHA Enterprise

Resource Manager (antiga API Resource Manager)

SecLM

Secret Manager

Security Command Center

Proteção de Dados Sensíveis (incluindo Cloud Data Loss Prevention)

Computação sem servidor

VirusTotal

VPC Service Controls

API Web Risk

Workflows


Armazenamento

Backup para GKE

Cloud Storage

Cloud Storage para Firebase

Filestore

Google Cloud NetApp Volumes (GCNV)

Parallelstore

Persistent Disk


Firebase

Teste A/B do Firebase

Firebase AI Logic

Firebase App Distribution

Firebase Cloud Messaging

Firebase Console

Firebase Crashlytics

Firebase Data Connect

Firebase Dynamic Links

Firebase Hosting

Mensagens no app do Firebase

Machine Learning (ML) do Firebase

Monitoramento de desempenho do Firebase

Firebase Realtime Database

Registro do Firebase

Configuração remota do Firebase

Regras do Firebase

Gemini no Firebase


Outro

Cloud Billing

Earth Engine

Google Cloud Marketplace

Google Cloud Skills Boost

Google Cloud VMware Engine (GCVE)

Ambiente de execução de SaaS

Tabelas

Vá além

Comece a criar no Google Cloud com US$ 300 em créditos e mais de 20 produtos do programa Sempre gratuito.

Security
Google Cloud