El informe de controles de servicios y de organizaciones (SOC) 2 se basa en el SSAE 18 del consejo de estándares de auditoría del instituto estadounidense de contables públicos certificados (AICPA), que evalúa los controles de la organización de servicios que son relevantes para los criterios de los servicios de confianza en materia de seguridad, disponibilidad, integridad de los procesos, confidencialidad o privacidad.
Buscas los informes SOC 2 de Google Cloud y Google Workspace? Los clientes pueden solicitar los informes cuando les convenga a través del Administrador de informes de cumplimiento.
Google Cloud se somete periódicamente a auditorías externas de nuestros productos, sistemas e infraestructura relacionados con este estándar. Los informes SOC 2 los genera un tercero objetivo que certifica un conjunto de declaraciones hechas por Google Cloud sobre los controles que se han implementado para proteger los datos de los clientes. La evaluación de la empresa de auditoría incluye pruebas exhaustivas del diseño y la eficacia operativa de los controles durante el periodo de auditoría.
Los clientes pueden usar el informe SOC 2 para evaluar los riesgos que surgen de las interacciones con los sistemas de Google Cloud y Google Workspace evaluados a lo largo del periodo.
Los informes SOC 2 de tipo II principales de Google Cloud y Google Workspace se emiten trimestralmente y se pueden descargar a través del Administrador de informes de cumplimiento. Los periodos de cobertura y las fechas de publicación de estos informes son:
Emitimos informes SOC 2 de tipo II independientes para un pequeño subconjunto de productos de Google Cloud, como Actifio Heritage, Apigee Edge, AppSheet, Solución Bare Metal, Bare Metal HSM, BigQuery Omni, Google Cloud NetApp Volumes, VMware Engine de Google Cloud, Google Distributed Cloud conectado, StratoZone y Mandiant. Estos informes se publican semestral o anualmente, y los clientes pueden obtenerlos poniéndose en contacto con el equipo de Ventas o con el de Asistencia.
Las cartas puente son atestaciones que realiza la dirección del proveedor de servicios, en este caso, Google Cloud, y tienen como objetivo servir de puente entre la fecha de finalización del informe SOC y la fecha de finalización del periodo del cliente. Las cartas puente resumen los cambios materiales o los problemas identificados en el entorno de control interno después de la fecha de finalización del periodo del informe SOC más reciente. Las cartas puente están disponibles en los informes SOC 1 y SOC 2.
Google Cloud crea cartas puente mensuales, cada una de las cuales está diseñada para cubrir el periodo desde el último informe SOC. Por ejemplo, Google Cloud emite una carta puente a principios de enero para cubrir el periodo de revisión del 1 de noviembre al 31 de diciembre, lo que amplía el periodo de cobertura del informe SOC emitido anteriormente con una fecha de finalización del 31 de octubre.
Las cartas puente de SOC para los informes SOC 2 principales de Google Cloud y Google Workspace están disponibles en el Administrador de informes de cumplimiento para los periodos que finalizan el 31 de marzo, el 30 de junio, el 30 de septiembre y el 31 de diciembre, y se pueden descargar directamente. Si necesitas una carta puente que incluya una fecha de finalización o un ámbito de producto diferentes, ponte en contacto con Ventas o con el equipo de Asistencia.
Los auditores independientes de Google Cloud son Ernst & Young LLP y Coalfire.
Un informe SOC 2 de tipo I abarca el diseño de los controles de la organización de servicios en un momento concreto. Un informe SOC 2 de tipo II abarca el diseño y la eficacia operativa de los controles de la organización de servicios durante un periodo de tiempo. Por ejemplo, un SOC 2 de tipo I puede evaluar los controles de la organización de servicios a día de hoy, pero un SOC 2 de tipo II evalúa los controles de la organización de servicios durante los últimos seis meses. Google Cloud solo emite informes SOC 2 de tipo II.
A continuación se indican los servicios de Google Cloud que están dentro del ámbito del informe SOC 2.
En los casos en los que se ha simplificado el nombre del servicio, hemos incluido el nombre que tenía antes entre paréntesis.
IA y aprendizaje automático
Agent Conversation en Gemini Enterprise Agent Platform (antes, Vertex AI Conversation)
Agent Search en Gemini Enterprise Agent Platform (antes, Vertex AI Search)
Contenedor de aprendizaje profundo de AI Platform
Centro de contacto como servicio (CCaaS)
Conversational Agents (antes Dialogflow)
CX Insights (antes, Conversational Insights)
Agente de IA de comida por encargo
Gemini Enterprise (incluido Agentspace)
Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)
Gemini Enterprise Agent Platform (antes, Vertex AI Platform)
Instancias de Gemini Enterprise Agent Platform Workbench (antes, instancias de Vertex AI Workbench)
Gemini Enterprise for Customer Experience (antes, IA conversacional y Contact Center AI)
IA generativa en Gemini Enterprise Agent Platform (antes, IA generativa en Vertex AI)
Ray en Gemini Enterprise Agent Platform (antes, Ray en Vertex)
Gestión de interfaces de programación de aplicaciones (APIs)
Compute
Analíticas de datos
Data Studio (antes, Looker Studio)
Google Cloud Managed Service para Apache Kafka
Knowledge Catalog (antes, Dataplex)
Looker (servicio principal de Google Cloud)
Managed Service for Apache Airflow (antes, Cloud Composer)
Managed Service for Apache Spark (antes, Dataproc)
Bases de datos
Herramientas de desarrollo
Sanidad y ciencias biológicas
API de Cloud Healthcare (antes, Cloud Healthcare)
Entornos híbridos y multinube
GKE Config Sync (antes, Config Sync)
Herramientas de gestión
Aplicación de la consola de Cloud
Contenido multimedia y videojuegos
Migración
BigQuery Data Transfer Service
Servicio de transferencia de Storage
Redes
Sistema de Detección de Intrusos de Cloud (Cloud IDS)
Cloud NAT (traducción de dirección de red)
Cloud Next Generation Firewall (Cloud NGFW)
Integración con seguridad de redes
Operaciones
Seguridad e identidad
Administrador de contextos de acceso
Servicio de Autoridades de Certificación
Inventario de Recursos de Cloud
Cloud External Key Manager (Cloud EKM)
Cloud HSM (Hardware Security Module)
Cloud Key Management Service (KMS)
Cloud Run functions (antes, Cloud Functions)
Cyber Insurance Hub (antes, Risk Manager)
Comprobación de Aplicaciones de Firebase
Google Security Operations (SIEM)
Google Security Operations (SOAR)
GTI para Google Security Operations
Gestión de Identidades y Accesos (IAM)
Justificaciones de Acceso a Claves (KAJ)
Servicio gestionado de Microsoft Active Directory (AD)
Servicio de políticas de organización (antes, Política de organización de Cloud)
Resource Manager (antes, API de Resource Manager)
Protección de Datos Sensibles (incluido Cloud Data Loss Prevention)
Almacenamiento
Google Cloud NetApp Volumes (GCNV)
Firebase
Firebase Machine Learning (ML)
Firebase Performance Monitoring
Otros
Cuando los administradores de Google Cloud acceden a tu contenido, la función Transparencia de Acceso te ofrece registros de sus acciones casi en tiempo real.
Gestiona las claves criptográficas de tus servicios en la nube del mismo modo que lo harías on‑premise para proteger secretos y otros datos sensibles que guardas en Google Cloud.
Disfruta de un sistema de defensa a escala para proteger tu infraestructura y tus aplicaciones de los ataques de denegación de servicio distribuido (DDoS). Para ello, esta solución utiliza los sistemas de seguridad y la infraestructura mundiales de Google.
Previene y detecta amenazas en máquinas virtuales, redes, aplicaciones y espacios de almacenamiento de forma centralizada, y toma medidas antes de que estas puedan causar daños o pérdidas.
Protección de Datos Sensibles (incluido Cloud Data Loss Prevention)
Ofrece funciones de clasificación y ocultamiento de datos sensibles rápidas y escalables. Por ejemplo, nombres, números de tarjetas de crédito y credenciales de Google Cloud, entre otros.
Define perímetros de seguridad en los recursos de Google Cloud (como los segmentos de Cloud Storage, las instancias de Bigtable y los conjuntos de datos de BigQuery) para salvaguardar la privacidad de los datos sensibles.
Empieza a crear en Google Cloud con 300 USD en crédito gratis y más de 20 productos Always Free.