SOC 2

Il report SOC 2 (Service and Organization Controls) si basa sull'SSAE 18 dell'Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA), che valuta i controlli dell'organizzazione di servizi pertinenti ai criteri TSC (Trust Service Criteria) relativi a sicurezza, disponibilità, integrità del trattamento, riservatezza o privacy.

Cerchi i report SOC 2 di Google Cloud e Google Workspace? I clienti possono richiedere i report in qualsiasi momento tramite la Gestione dei report di conformità.

Google Cloud e conformità allo standard SOC 2

Accesso ai report SOC 2 di Google Cloud

Google Cloud viene sottoposta a un regolare processo di controllo di terze parti per i nostri prodotti, sistemi e infrastrutture relativi a questo standard. I report SOC 2 sono generati da una terza parte obiettiva che attesta un insieme di asserzioni fatte da Google Cloud in merito ai controlli in atto per proteggere i dati dei clienti. L'audit della società di revisione include test completi della progettazione e dell'efficacia operativa dei controlli nel periodo di audit. 

I clienti possono utilizzare il report SOC 2 per valutare i rischi derivanti dalle interazioni con i sistemi Google Cloud e Google Workspace sottoposti a valutazione per tutto il periodo.

Sequenze temporali di SOC 2 di Google Cloud

Report SOC 2 principali di Google Cloud e Google Workspace

I report SOC 2 Tipo II principali di Google Cloud e Google Workspace vengono emessi semestralmente e si possono scaricare da Gestione dei report di conformità. I periodi di copertura e le date di rilascio di questi report sono:

  • Prima metà dell'anno 
  • Periodo di copertura: 1° maggio - 30 aprile
  • Rilascio previsto: metà giugno
  • Seconda metà dell'anno 
  • Periodo di copertura: 1° novembre - 31 ottobre
  • Rilascio previsto: metà dicembre

Rapporti SOC 2 aggiuntivi di Google Cloud

Elaboriamo report SOC 2 Tipo II separati per un piccolo sottoinsieme di prodotti Google Cloud, tra cui AppSheet, Backup and Disaster Recovery, Google Cloud VMware Engine, Bare Metal Solution, Apigee Edge, Actifio Heritage, StratoZone, Google Security Operations SOAR, Mandiant e Looker (Google Cloud core). Questi report vengono rilasciati annualmente e i clienti possono ottenerli contattando il team di vendita o l'assistenza.

Bridge letter

Le bridge letter sono attestazioni rilasciate dalla gestione del fornitore di servizi, in questo caso Google Cloud, e hanno lo scopo di "colmare" il divario tra la data di fine del report SOC e la data di fine del periodo del cliente. Le bridge letter riepilogano modifiche sostanziali o problemi identificati nell'ambiente di controllo interno oltre la data di fine del periodo del report SOC più recente. Le bridge letter sono disponibili per i report SOC 1 e SOC 2.

Google Cloud crea bridge letter mensili, ognuna delle quali è progettata per coprire il periodo successivo al report SOC più recente. Ad esempio, Google Cloud rilascia una bridge letter all'inizio di gennaio per coprire il periodo di tempo compreso tra il 1° novembre e il 31 dicembre, che estende il periodo di copertura del report SOC emesso in precedenza con il 31 ottobre come data di fine periodo.

Le bridge letter SOC per i report SOC 2 principali di Google Cloud e Google Workspace sono disponibili su Gestione dei report di conformità per i periodi che terminano il 31 marzo, il 30 giugno, il 30 settembre e il 31 dicembre e possono essere scaricate direttamente. Se è necessaria una bridge letter per una data di fine periodo o un ambito del prodotto diversi, contatta il team di vendita o l'assistenza.

Domande frequenti

I revisori indipendenti di Google Cloud sono Ernst & Young LLP e Coalfire.

Un report SOC 2 Tipo I riguarda la progettazione dei controlli dell'organizzazione di servizi in un momento specifico. Un report SOC 2 Tipo II riguarda l'efficacia operativa e di progettazione dei controlli dell'organizzazione di servizi in un determinato periodo di tempo. Ad esempio, un SOC 2 Tipo I può valutare i controlli dell'organizzazione di servizi a partire da oggi, ma un SOC 2 Tipo II valuta i controlli dell'organizzazione di servizi negli ultimi sei mesi. Google Cloud rilascia solo report SOC 2 Tipo II.

Servizi inclusi nell'ambito

Di seguito sono riportati i servizi Google Cloud che rientrano nell'ambito dello standard SOC 2.

Laddove il servizio è indicato con il nome semplificato, abbiamo aggiunto anche il nome precedente tra parentesi.

Approvazione accesso

Gestore contesto accesso

Access Transparency

Advanced API Security

Agent Assist

AI Platform Deep Learning Container

AI Platform Neural Architecture Search (NAS)

AI Platform Training e AI Platform Prediction

AlloyDB

Anti-Money Laundering (AML) AI

API Gateway

Apigee

App Engine

Application Integration

Artifact Analysis

Artifact Registry

Assured Workloads

AutoML Natural Language

AutoML Tables

AutoML Translation

AutoML Video

AutoML Vision

Servizio di Backup e DR

Backup per GKE

Bare Metal Solution

Batch

BeyondCorp Enterprise

BigQuery

BigQuery Omni

BigQuery Data Transfer Service

Bigtable

Autorizzazione binaria

Certificate Authority Service

Gestore certificati

Cloud Asset Inventory

Fatturazione Cloud

Cloud Build

Cloud CDN

Cloud Composer

Cloud Data Fusion

Cloud Deploy

Cloud Deployment Manager

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Cloud Filestore

Firewall Cloud

Cloud Functions

Cloud Functions for Firebase

Cloud Hardware Security Module (HSM)

API Cloud Healthcare

Cloud Intrusion Detection System (IDS)

Cloud Interconnect

Cloud Key Management Service (KMS)

Cloud Life Sciences (in precedenza Google Genomics)

Cloud Load Balancing

Cloud Logging

Cloud Monitoring

Cloud NAT (Network Address Translation)

API Cloud Natural Language

Cloud Profiler

Router Cloud

Cloud Run (completamente gestito)

Cloud Scheduler

Cloud SDK

Cloud Service Mesh

Cloud Shell

Cloud Source Repositories

Cloud Speaker ID

Cloud SQL

Cloud Storage

Cloud Storage for Firebase

Cloud Tasks

Cloud Trace

Cloud Translation

Rete privata virtuale (VPN) cloud

Cloud Vision

Cloud Workstations

Compute Engine

Config Management

Connect

Contact Center AI (CCAI)

Contact Center AI Insights

Contact Center AI Platform

Container Registry

Data Catalog

Database Migration Service

Dataflow

Dataform

Datalab

Dataplex

Dataproc

Dataproc Metastore

Datastore

Datastream

Dialogflow

Soluzioni di rilevamento

Document AI

Earth Engine

Eventarc

Firebase Authentication

Firebase Test Lab

Firestore

Game Servers

Gemini for Google Cloud

AI generativa su Vertex AI (in precedenza Supporto dell'AI generativa su Vertex AI)

GKE Enterprise Config Management

GKE Hub

GKE Identity Service

App Google Cloud

Google Cloud Armor

Console Google Cloud

Google Cloud Identity-Aware Proxy

Google Cloud Marketplace

Google Cloud VMware Engine (GCVE)

⁠Google Kubernetes Engine

Google Security Operations

Healthcare Data Engine (HDE)

Identity & Access Management (IAM)

Identity Platform

Infrastructure Manager

Key Access Justifications (KAJ)

Knative serving

Looker (Google Cloud Core)

Looker Studio

Managed Service for Microsoft Active Directory (AD)

Media CDN

Memorystore

Migrate to Virtual Machines (in precedenza Migrate for Compute Engine)

Migration Center

Network Connectivity Center

Network Intelligence Center

Network Service Tiers

Notebooks (in precedenza AI Platform Notebooks)

Persistent Disk

Pub/Sub

reCAPCTHA Enterprise

Recommendations AI

Motore per suggerimenti

API Resource Manager

Retail Search

Risk Manager

Secret Manager

Secure Source Manager

Security Command Center

Sensitive Data Protection (incluso Cloud Data Loss Prevention)

Service Directory

Service Infrastructure

Mesh di servizi

Spanner

Spectrum Access System

Speech-to-Text

Storage Transfer Service

Tables

Talent Solution

Text-to-Speech

⁠Threat Intelligence per Google Security Operations

Traffic Director

API Transcoder

Vertex AI Codey

Vertex AI Colab Enterprise

Vertex AI Conversation (in precedenza Generative AI App Builder)

Vertex AI Data Labeling

Vertex AI Platform (in precedenza Vertex AI)

Vertex AI Search (in precedenza Gen App Builder – Enterprise Search)

Istanze Vertex AI Workbench

Virtual Private Cloud (VPC)

API Video Intelligence

VirusTotal

Controlli di servizio VPC

API Web Risk

Workflows

Workload Manager

Prodotti e servizi pertinenti

Access Transparency

Quando gli amministratori di Google Cloud accedono ai tuoi contenuti, lo strumento Access Transparency ti fornisce i log delle loro azioni quasi in tempo reale.

Scopri di più

Cloud Key Management Service

Gestisci le chiavi di crittografia per i servizi cloud nello stesso modo in cui gestisci la crittografia on-premise, per proteggere secret e altri dati sensibili archiviati in Google Cloud.

Scopri di più

Google Cloud Armor

Consente la difesa su larga scala dagli attacchi DDoS a infrastrutture e applicazioni utilizzando l'infrastruttura globale e i sistemi di sicurezza di Google.

Scopri di più

Security Command Center

Consente di prevenire e rilevare le minacce nelle macchine virtuali, nelle reti, nelle applicazioni e nello spazio di archiviazione da un'unica posizione e di agire prima che provochino danni o perdite.

Scopri di più

Sensitive Data Protection (incluso Cloud Data Loss Prevention)

Fornisce classificazione e oscuramento rapidi e scalabili dei dati sensibili come nomi, numeri di carte di credito, credenziali Google Cloud e altro ancora. 

Scopri di più

Controlli di servizio VPC

Mantiene privati i dati sensibili definendo un perimetro di sicurezza attorno alle risorse Google Cloud come i bucket Cloud Storage, le istanze di Bigtable e i set di dati BigQuery.

Scopri di più

Fai il prossimo passo

Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud