SOC 2

SOC 2 (Service and Organization Controls) ist ein Bericht, der auf dem Standard SSAE 18 beruht. Dieser Standard wird vom Auditing Standards Board des American Institute of Certified Public Accountants (AICPA) festgelegt. Darin werden die Kontrollen der Dienstorganisation im Zusammenhang mit den Kriterien für vertrauenswürdige Dienste für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz bewertet.

Sie suchen nach SOC 2-Berichten zu Google Cloud und Google Workspace? Kunden können die Berichte jederzeit über die Übersicht über Complianceberichte anfordern.

Google Cloud- und SOC 2-Compliance

Auf SOC 2-Berichte von Google Cloud zugreifen

Google Cloud wird für seine Produkte, Systeme und Infrastrukturen im Zusammenhang mit diesem Standard regelmäßig externen Prüfungen unterzogen. Die SOC 2-Berichte werden von einem unabhängigen Dritten erstellt, der eine Reihe von Zusicherungen von Google Cloud zu den Kontrollmechanismen zum Schutz der Kundendaten bestätigt. Bei der Bewertung durch die Prüfungsgesellschaft werden die Gestaltung und Wirksamkeit der Kontrollen innerhalb des Prüfungszeitraums umfassend getestet. 

Kunden können den SOC 2-Bericht verwenden, um die Risiken zu bewerten, die sich aus den Interaktionen mit den bewerteten Google Cloud- und Google Workspace-Systemen während des Zeitraums ergeben.

SOC 2-Zeitpläne von Google Cloud

Grundlegende SOC 2-Berichte von Google Cloud und Google Workspace

Die wichtigsten SOC 2-Berichte vom Typ II von Google Cloud und Google Workspace werden vierteljährlich veröffentlicht und können in der Übersicht über Complianceberichte heruntergeladen werden. Für diese Berichte gelten folgende Abdeckungszeiträume und Ausstellungsdaten:

  • Erstes Quartal
  • Abdeckungszeitraum: 1. Februar XX bis 31. Januar X1
  • Voraussichtliche Ausstellung: Ende März
  • Zweites Quartal 
  • Abdeckungszeitraum: 1. Mai XX bis 30. April X1
  • Voraussichtliche Ausstellung: Ende Juni
  • Drittes Quartal
  • Abdeckungszeitraum: 1. August XX bis 31. Juli X1
  • Voraussichtliche Ausstellung: Ende September
  • Viertes Quartal
  • Abdeckungszeitraum: 1. November XX bis 31. Oktober X1
  • Voraussichtliche Ausstellung: Ende Dezember

Zusätzliche SOC 2-Berichte von Google Cloud

Wir erstellen separate SOC 2-Berichte vom Typ II für einen kleinen Teil der Google Cloud-Produkte, darunter Actifio Heritage, Apigee Edge, AppSheet, Bare-Metal-Lösung, Bare-Metal-HSM, BigQuery Omni, Google Cloud NetApp Volumes, Google Cloud VMware Engine, Google Distributed Cloud connected, StratoZone und Mandiant. Diese Berichte werden halbjährlich oder jährlich erstellt und Kunden können sie über den Vertrieb oder den Support erhalten.

Bridge Letters

Bridge Letters sind Attestierungen, die vom Dienstanbieter verwaltet werden, in diesem Fall Google Cloud. Sie sollen die Lücke zwischen dem Enddatum des SOC-Berichts und dem Enddatum des Kunden für den Berichtszeitraum überbrücken. In Bridge Letters werden wesentliche Änderungen oder Probleme zusammengefasst, die nach dem Enddatum des Berichtszeitraums für den letzten SOC-Bericht innerhalb der internen Kontrollumgebung identifiziert wurden. Bridge Letters sind nur für SOC 1- und SOC 2-Berichte verfügbar.

Google Cloud erstellt monatliche Bridge Letters, die jeweils den Zeitraum seit dem letzten SOC-Bericht abdecken. So sendet Google Cloud beispielsweise Anfang Januar einen Bridge Letter für den vergangenen Zeitraum vom 1. November bis zum 31. Dezember, wodurch der Abdeckungszeitraum des zuvor veröffentlichten SOC-Berichts mit dem Enddatum des 31. Oktober verlängert wird.

SOC Bridge Letters für die wichtigsten SOC 2-Berichte von Google Cloud und Google Workspace sind in der Übersicht über Complianceberichte für die Zeiträume vom 31. März, 30. Juni, 30. September und 31. Dezember verfügbar und können direkt heruntergeladen werden. Wenn ein Bridge Letter für ein anderes Enddatum oder einen anderen Produktumfang erforderlich ist, wenden Sie sich bitte an den Vertrieb oder den Support.

Häufig gestellte Fragen

Die unabhängigen Prüfer von Google Cloud sind Ernst & Young LLP und Coalfire.

Ein SOC 2-Bericht vom Typ I deckt die Gestaltung der Kontrollen der Dienstorganisation zu einem bestimmten Zeitpunkt ab. Ein SOC 2-Bericht vom Typ II behandelt die Gestaltung und Wirksamkeit der Kontrollen der Dienstorganisation über einen bestimmten Zeitraum. Zum Beispiel bewertet ein SOC 2-Bericht vom Typ I die Kontrollen der Dienstorganisation zum aktuellen Zeitpunkt, während ein SOC 2-Bericht vom Typ II die Kontrollen der Dienstorganisation innerhalb der letzten sechs Monate bewertet. Google Cloud stellt nur SOC 2-Berichte vom Typ II aus.

Betroffene Dienste

Unten finden Sie Google Cloud-Dienste, die den Vorgaben von SOC 2 entsprechen.

Dienste, deren Name vereinfacht wurde, sind in Klammern mit ihrem vorherigen Namen aufgeführt.


Künstliche Intelligenz (KI) und maschinelles Lernen (ML)

Agent Assist

Agent Conversation auf der Gemini Enterprise Agent Platform (früher Vertex AI Conversation)

Agent Search auf der Gemini Enterprise Agent Platform (früher Vertex AI Search)

AI Platform Deep Learning Container

Anti-Money Laundering AI

AutoML Tables

Cloud Natural Language API

Cloud Speaker ID

Cloud Translation

Cloud Vision

Contact Center as a Service (CCaaS)

Conversational Agents (ehemals Dialogflow)

CX Agent Studio

CX Insights (früher Dialogorientierte Insights)

Datenbankcenter

Document AI

Document AI Warehouse

Food Ordering AI Agent

Gemini Code Assist

Gemini Enterprise (einschließlich Agentspace)

Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)

Gemini Enterprise Agent Platform (früher Vertex AI Platform)

Gemini Enterprise Agent Platform Workbench-Instanzen (früher Vertex AI Workbench-Instanzen)

Gemini Enterprise for Customer Experience (früher konversationelle KI und Contact Center AI)

Gemini für Google Cloud

Gemini in BigQuery

Generative KI auf der Gemini Enterprise Agent Platform (früher Generative KI in Vertex AI)

Notebook LM für Unternehmen

Ray on Gemini Enterprise Agent Platform (formerly Ray on Vertex)

Recommendations AI

Retail Search

Speech-to-Text

Talent Solution

Text-to-Speech

Video Intelligence API


API-Verwaltung (Application Programming Interface)

Erweiterte API-Sicherheit

API Gateway

Apigee

Application Integration

Cloud Endpoints

Integration Connectors


Compute

App Engine

Batch

Compute Engine

Managed Lustre

Workload Manager


Datenanalyse

BigQuery

BigQuery Omni

Cloud Data Fusion

Data Catalog

Data Studio (vormals Looker Studio)

Dataflow

Dataform

Dataproc Metastore

Google Cloud Managed Service for Apache Kafka

Knowledge Catalog (früher Dataplex)

Looker (Google Cloud core)

Managed Service for Apache Airflow (ehemals Cloud Composer)

Managed Service for Apache Spark (ehemals Dataproc)

Pub/Sub


Datenbanken

AlloyDB

Bigtable

Cloud Spanner

Cloud SQL

Datastore

Firestore

Memorystore


Entwicklertools

Artefaktanalyse

Artifact Registry

Cloud Build

Cloud Source Repositories

Cloud Workstations

Developer Connect

Firebase Test Lab

Google Cloud Deploy

Google Cloud SDK

Infrastructure Manager

Secure Source Manager


Gesundheitswesen und Biowissenschaften

Cloud Healthcare API (ehemals Cloud Healthcare)

Healthcare Data Engine (HDE)


Hybrid- und Multi-Cloud

Config Connector

Config Controller

Connect

GKE Config Sync (ehemals Config Sync)

GKE Identity Service

Google Kubernetes Engine

Hub

Knative Serving

Policy Controller

Service Mesh


Managementtools

App Hub

Cloud Console App

Cloud Console Platform

Cloud Deployment Manager

Cloud Shell

Recommender

Service Infrastructure


Medien und Gaming

Media CDN

Transcoder API

Video Stitcher API


Migration

BigQuery Data Transfer Service

Database Migration Service

Migrate to Virtual Machines

Migration Center

Storage Transfer Service


Netzwerk

Cloud CDN

Cloud DNS

Cloud Interconnect

Cloud Intrusion Detection System (Cloud IDS)

Cloud Load Balancing

Cloud NAT (Network Address Translation)

Cloud Next Generation Firewall (Cloud NGFW)

Cloud Router

Cloud Service Mesh

Cloud VPN

Firebase App Hosting

Google Cloud Armor

Network Connectivity Center

Network Intelligence Center

Netzwerksicherheits-Integration

Netzwerkdienststufen

Secure Web Proxy (Cloud SWP)

Service Directory

Spectrum Access System

Traffic Director

Virtual Private Cloud (VPC)


Vorgänge

Sicherung und Notfallwiederherstellung

Cloud Logging 

Cloud Monitoring 

Cloud Profiler

Cloud Trace

Personalized Service Health


Sicherheit und Identität

Access Approval

Access Context Manager

Access Transparency

Assured Workloads

Audit Manager

Binärautorisierung

Certificate Authority Service

Zertifikatmanager

Chrome Enterprise Premium

Cloud Asset Inventory

Cloud Domains

Cloud External Key Manager (Cloud EKM)

Cloud Functions for Firebase

Cloud HSM (Hardware Security Module)

Cloud Key Management Service (KMS)

Cloud-Kontingente

Cloud Run

Cloud Run Functions (früher Cloud Functions)

Cloud Scheduler

Cloud Tasks

Cyber Insurance Hub (früher Risk Manager)

DataStream

Eventarc

Firebase App Check

Firebase Authentication

Google Security Operations (SIEM)

Google Security Operations (SOAR)

Google Threat Intelligence

GTI for Google Security Operations

Identitäts- und Zugriffsverwaltung (Identity & Access Management, IAM)

Identity Platform

Identity-Aware Proxy (IAP)

Key Access Justifications (KAJ)

Managed Service for Microsoft Active Directory (AD)

Model Armor

Organisationsrichtliniendienst (früher Cloud-Organisationsrichtlinie)

Privileged Access Manager

reCAPTCHA Enterprise

Resource Manager (ehemals Resource Manager API)

SecLM

Secret Manager

Security Command Center

Sensitive Data Protection (einschließlich Cloud Data Loss Prevention)

Serverless Computing

VirusTotal

VPC Service Controls

Web Risk API

Workflows


Speicher

Backup for GKE

Cloud Storage

Cloud Storage for Firebase

Filestore

Google Cloud NetApp Volumes (GCNV)

Parallelstore

Persistent Disk


Firebase

Firebase A/B Testing

Firebase AI Logic

Firebase App-Bereitstellung

Firebase Cloud Messaging

Firebase Console

Firebase Crashlytics

Firebase Data Connect

Firebase Dynamic Links

Firebase Hosting

Firebase In-App-Messaging

Firebase Machine Learning (ML)

Firebase Performance Monitoring

Firebase Realtime Database

Firebase Registry

Firebase Remote Config

Firebase Rules

Gemini in Firebase


Sonstiges

Cloud Billing

Earth Engine

Google Cloud Marketplace

Google Cloud Skills Boost

Google Cloud VMware Engine (GCVE)

SaaS Runtime

Tables

Relevante Produkte und Dienste

Access Transparency

Wenn Google Cloud-Administratoren auf Ihre Inhalte zugreifen, erhalten Sie über Access Transparency nahezu in Echtzeit Logs ihrer Aktionen.

Weitere Informationen

Cloud Key Management Service

Verwalten Sie kryptografische Schlüssel lokal genauso wie für Ihre Cloud-Dienste, um Secrets und andere sensible Daten zu schützen, die Sie in Google Cloud speichern.

Weitere Informationen

Google Cloud Armor

Bietet skalierbare Verteidigung gegen DDoS-Angriffe auf Infrastruktur und Anwendungen unter Verwendung der globalen Infrastruktur- und Sicherheitssysteme von Google.

Weitere Informationen

Security Command Center

Vermeiden und Erkennen von Bedrohungen in virtuellen Maschinen, Netzwerken, Anwendungen und Speichern von einem Standort aus. So können Sie Maßnahmen ergreifen, bevor es zu Schäden oder Verlusten kommt.

Weitere Informationen

Sensitive Data Protection (einschließlich Cloud Data Loss Prevention)

Ermöglicht eine schnelle, skalierbare Klassifizierung und die Entfernung von sensiblen Daten wie Namen, Kreditkartennummern oder Google Cloud-Anmeldedaten.

Weitere Informationen

VPC Service Controls

Schützt sensible Daten durch Definition eines Sicherheitsbereichs um Google Cloud-Ressourcen wie Cloud Storage-Buckets, Bigtable-Instanzen und BigQuery-Datasets.

Weitere Informationen

Gleich loslegen

Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“ Produkte kennenzulernen.

Security
Google Cloud