Service and Organization Controls (SOC) 2 adalah laporan berdasarkan SSAE 18 Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA), yang mengevaluasi kontrol organisasi layanan yang relevan dengan Trust Services Criteria terkait keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, atau privasi.
Mencari laporan SOC 2 Google Cloud dan Google Workspace? Pelanggan dapat meminta laporan kapan saja melalui Pengelola Laporan Kepatuhan.
Google Cloud menjalani audit pihak ketiga secara rutin untuk produk, sistem, dan infrastruktur kami yang terkait dengan standar ini. Laporan SOC 2 dibuat oleh pihak ketiga objektif yang membuktikan serangkaian pernyataan yang dibuat oleh Google Cloud terkait kontrol yang diterapkan untuk melindungi data pelanggan. Evaluasi firma audit mencakup pengujian komprehensif terhadap desain dan efektivitas pengoperasian kontrol dalam periode audit.
Pelanggan dapat menggunakan laporan SOC 2 untuk menilai risiko yang timbul dari interaksi dengan sistem Google Cloud dan Google Workspace yang dinilai sepanjang periode tersebut.
Laporan SOC 2 Type II Google Cloud dan Google Workspace inti diterbitkan empat kali setahun dan dapat didownload melalui Pengelola Laporan Kepatuhan. Periode cakupan dan tanggal penerbitan untuk laporan ini adalah:
Kami menerbitkan laporan SOC 2 Type II terpisah untuk sebagian kecil produk Google Cloud, termasuk Actifio Heritage, Apigee Edge, AppSheet, Solusi Bare Metal, Bare Metal HSM, BigQuery Omni, Google Cloud NetApp Volumes, Google Cloud VMware Engine, Google Distributed Cloud terhubung, StratoZone, dan Mandiant. Laporan ini diterbitkan setiap enam bulan atau setiap tahun dan pelanggan dapat memperolehnya dengan menghubungi bagian penjualan atau dukungan.
Bridge letter adalah pengesahan yang dibuat oleh manajemen penyedia layanan, dalam hal ini, Google Cloud, dan dimaksudkan untuk “menjembatani” kesenjangan antara tanggal akhir laporan SOC dan tanggal akhir periode pelanggan. Bridge letter merangkum perubahan atau masalah penting yang diidentifikasi dalam lingkungan kontrol internal di luar tanggal akhir periode laporan SOC terbaru. Bridge letter tersedia untuk laporan SOC 1 dan SOC 2.
Google Cloud membuat bridge letter bulanan dengan setiap surat dirancang untuk mencakup periode sejak laporan SOC terbaru. Misalnya, Google Cloud menerbitkan bridge letter pada awal Januari untuk mencakup periode peninjauan ulang pada 1 November hingga 31 Desember, yang memperpanjang periode cakupan laporan SOC yang dikeluarkan sebelumnya dengan tanggal akhir periode 31 Oktober.
Surat pengantar SOC untuk laporan SOC 2 Google Cloud dan Google Workspace inti tersedia di Pengelola Laporan Kepatuhan untuk periode yang berakhir pada tanggal 31 Maret, 30 Juni, 30 September, dan 31 Desember, serta dapat didownload langsung. Jika Anda memerlukan bridge letter yang mencakup tanggal akhir periode atau cakupan produk yang berbeda, harap hubungi bagian penjualan atau dukungan.
Auditor independen Google Cloud adalah Ernst & Young LLP dan Coalfire.
Laporan SOC 2 Type I mencakup desain kontrol organisasi layanan pada titik waktu tertentu. Laporan SOC 2 Type II mencakup efektivitas desain dan operasi kontrol organisasi layanan selama jangka waktu tertentu. Misalnya, SOC 2 Type I dapat menilai kontrol organisasi layanan saat ini, tetapi SOC 2 Type II menilai kontrol organisasi layanan dalam enam bulan terakhir. Google Cloud hanya menerbitkan laporan SOC 2 Type II.
Berikut ini adalah layanan Google Cloud yang berada dalam cakupan SOC 2.
Saat kami menyederhanakan nama layanan, kami juga menyertakan nama lamanya dalam tanda kurung.
Kecerdasan Buatan (AI) dan Machine Learning (ML)
Agent Search di Gemini Enterprise Agent Platform (Sebelumnya dikenal sebagai Vertex AI Search)
Deep Learning Container AI Platform
Contact Center as a Service (CCaaS)
Conversational Agents (sebelumnya dikenal sebagai Dialogflow)
CX Insights (sebelumnya dikenal sebagai Insight Berbasis Percakapan)
Gemini Enterprise (termasuk Agentspace)
Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)
Gemini Enterprise Agent Platform (sebelumnya dikenal sebagai Vertex AI Platform)
Ray di Gemini Enterprise Agent Platform (sebelumnya dikenal sebagai Ray di Vertex)
Pengelolaan Application Programming Interface (API)
Komputasi
Analisis Data
Data Studio (sebelumnya dikenal sebagai Looker Studio)
Google Cloud Managed Service untuk Apache Kafka
Knowledge Catalog (sebelumnya dikenal sebagai Dataplex)
Managed Service untuk Apache Airflow (sebelumnya dikenal sebagai Cloud Composer)
Managed Service untuk Apache Spark (sebelumnya dikenal sebagai Dataproc)
Database
Developer Tools
Layanan Kesehatan dan Ilmu Hayati
Cloud Healthcare API (sebelumnya dikenal sebagai Cloud Healthcare)
Hybrid dan Multi-cloud
GKE Config Sync (sebelumnya dikenal sebagai Config Sync)
Management Tools
Media dan Game
Migrasi
BigQuery Data Transfer Service
Jaringan
Cloud Intrusion Detection System (Cloud IDS)
Cloud NAT (Penafsiran Alamat Jaringan)
Cloud Next Generation Firewall (Cloud NGFW)
Operasi
Keamanan dan Identitas
Cloud External Key Manager (Cloud EKM)
Cloud HSM (Modul Keamanan Hardware)
Cloud Key Management Service (KMS)
Cloud Run Functions (sebelumnya dikenal sebagai Cloud Functions)
Cyber Insurance Hub (sebelumnya dikenal sebagai Risk Manager)
Google Security Operations (SIEM)
Google Security Operations (SOAR)
GTI untuk Google Security Operations
Identity & Access Management (IAM)
Key Access Justifications (KAJ)
Layanan Terkelola untuk Microsoft Active Directory (AD)
Organization Policy Service (sebelumnya dikenal sebagai Kebijakan Organisasi Cloud)
Resource Manager (sebelumnya dikenal sebagai Resource Manager API)
Sensitive Data Protection (termasuk Cloud Data Loss Prevention)
Penyimpanan
Google Cloud NetApp Volumes (GCNV)
Firebase
Firebase Machine Learning (ML)
Firebase Performance Monitoring
Lainnya
Saat administrator Google Cloud mengakses konten Anda, Transparansi Akses memberi Anda log yang hampir real-time atas tindakan mereka.
Mengelola kunci kriptografis untuk layanan cloud seperti saat Anda mengelolanya di infrastruktur lokal, untuk melindungi secret dan data sensitif lain yang Anda simpan di Google Cloud.
Menyediakan perlindungan dalam skala besar dari serangan DDoS aplikasi dan infrastruktur menggunakan sistem keamanan serta infrastruktur global Google.
Mencegah dan mendeteksi ancaman di virtual machine, jaringan, aplikasi, serta penyimpanan dari satu lokasi, dan mengatasinya sebelum menyebabkan kerusakan atau kerugian bisnis.
Sensitive Data Protection (termasuk Cloud Data Loss Prevention)
Memungkinkan klasifikasi dan penyamaran secara cepat dan skalabel untuk berbagai elemen data sensitif, seperti nama, nomor kartu kredit, kredensial Google Cloud, dan lain-lain.
Menjaga privasi data sensitif dengan menentukan batas keamanan di seputar resource Google Cloud seperti bucket Cloud Storage, instance Bigtable, dan set data BigQuery.
Mulailah membangun solusi di Google Cloud dengan kredit gratis senilai $300 dan lebih dari 20 produk yang selalu gratis.