SOC 2

Service and Organization Controls (SOC) 2 ist ein Bericht, der auf dem Auditing Standards Board des American Institute of Certified Public Accountants (AICPA) SSAE 18 basiert. Darin werden die Kontrollen der Dienstorganisation in Bezug auf die Trust Services-Kriterien für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz bewertet.

Sie suchen nach SOC 2-Berichten zu Google Cloud und Google Workspace ? Kunden können die Berichte jederzeit über die Übersicht über Complianceberichte anfordern.

Google Cloud- und SOC 2-Compliance

Auf SOC 2-Berichte von Google Cloud zugreifen

Google Cloud wird für seine Produkte, Systeme und Infrastrukturen im Zusammenhang mit diesem Standard regelmäßig externen Prüfungen unterzogen. Die SOC 2-Berichte werden von einem unabhängigen Dritten erstellt, der eine Reihe von Zusicherungen von Google Cloud zu seinen Kontrollen bestätigt, die zum Schutz von Kundendaten gelten. Die Bewertung durch die Auditfirma umfasst umfassende Tests der Gestaltung und Wirksamkeit der Kontrollen innerhalb des Audit-Zeitraums. 

Kunden können den SOC 2-Bericht verwenden, um die Risiken zu bewerten, die sich aus den Interaktionen mit den bewerteten Google Cloud- und Google Workspace-Systemen während des Zeitraums ergeben.

SOC 2-Zeitpläne von Google Cloud

Grundlegende Google Cloud- und Google Workspace SOC 2-Berichte

Die wichtigsten SOC 2-Berichte vom Typ II von Google Cloud und Google Workspace werden halbjährlich veröffentlicht und können in der Übersicht über Complianceberichte heruntergeladen werden. Für diese Berichte gelten folgende Abdeckungszeiträume und Ausstellungsdaten:

  • Erstes Halbjahr 
  • Abdeckungszeitraum: 1. Mai – 30. April
  • Voraussichtliche Ausstellung: Mitte Juni
  • Zweites Halbjahr 
  • Abdeckungszeitraum: 1. November bis 31. Oktober
  • Voraussichtliche Ausstellung: Mitte Dezember

Zusätzliche Google Cloud SOC 2-Berichte

Wir erstellen separate SOC 2 Typ II-Berichte für einen kleinen Teil der Google Cloud-Produkte, darunter AppSheet, Backup and Disaster Recovery, Google Cloud VMware Engine, Bare-Metal-Lösung, Apigee Edge, Actifio Heritage, StratoZone, Google Security Operations SOAR, Mandiant und Looker (Google Cloud Core). Diese Berichte werden jährlich erstellt und Kunden können sie über den Vertrieb oder den Support erhalten.

Brückenbuchstaben

Bridge Letters sind Attestierungen, die vom Dienstanbieter verwaltet werden, in diesem Fall Google Cloud. Sie sollen die Lücke zwischen dem Enddatum des SOC-Berichts und dem Enddatum des Kunden für den Berichtszeitraum überbrücken. In Bridge Letters werden wesentliche Änderungen oder Probleme zusammengefasst, die nach dem Enddatum des Berichtszeitraums für den letzten SOC-Bericht innerhalb der internen Kontrollumgebung identifiziert wurden. Bridge Letters sind nur für SOC 1- und SOC 2-Berichte verfügbar.

Google Cloud erstellt monatliche Brückenschreiben, die jeweils den Zeitraum seit dem letzten SOC-Bericht abdecken. So sendet Google Cloud beispielsweise Anfang Januar ein Brückenschreiben für den Rückschauzeitraum vom 1. November bis zum 31. Dezember, wodurch der Abdeckungszeitraum des zuvor veröffentlichten SOC-Berichts mit dem Enddatum des 31. Oktober verlängert wird.

SOC-Brückenschreiben für die wichtigsten SOC 2-Berichte von Google Cloud und Google Workspace sind in der Übersicht über Complianceberichte für die Zeiträume vom 31. März, 30. Juni, 30. September und 31. Dezember verfügbar und können direkt heruntergeladen werden. Wenn ein Brückenschreiben für ein anderes Enddatum oder einen anderen Produktumfang erforderlich ist, wenden Sie sich bitte an den Vertrieb oder den Support.

Häufig gestellte Fragen

Die unabhängigen Prüfer von Google Cloud sind Ernst &Young LLP und Coalfire.

Ein SOC 2 Typ I-Bericht deckt das Design der Kontrollen der Dienstorganisation zu einem bestimmten Zeitpunkt ab. Ein SOC 2 Typ-II-Bericht deckt die Design- und Betriebseffektivität der Kontrollen der Dienstorganisation über einen bestimmten Zeitraum ab. Zum Beispiel bewertet ein SOC 2-Typ I die Kontrollen der Dienstorganisation zum aktuellen Zeitpunkt, aber ein SOC 2-Typ II bewertet die Kontrollen der Dienstorganisation innerhalb der letzten sechs Monate. Google Cloud gibt nur SOC 2-Berichte vom Typ II aus.

Betroffene Dienste

Unten finden Sie Google Cloud-Dienste, die den Vorgaben von SOC 2 entsprechen.

Dienste, deren Name vereinfacht wurde, sind in Klammern mit ihrem vorherigen Namen aufgeführt.

Access Approval

Access Context Manager

Access Transparency

Erweiterte API-Sicherheit

Agent Assist

AI Platform Deep Learning Container

AI Platform Neural Architecture Search (NAS)

AI Platform Training and Prediction

AlloyDB

Anti-Money Laundering (AML) AI

API Gateway

Apigee

App Engine

Application Integration

Artefaktanalyse

Artifact Registry

Assured Workloads

AutoML Natural Language

AutoML Tables

AutoML Translation

AutoML Video

AutoML Vision

Sicherung und Notfallwiederherstellung

Backup for GKE

Bare-Metal-Lösung

Batch

BeyondCorp Enterprise

BigQuery

BigQuery Omni

BigQuery Data Transfer Service

Bigtable

Binärautorisierung

Certificate Authority Service

Zertifikatmanager

Cloud Asset Inventory

Cloud Billing

Cloud Build

Cloud CDN

Cloud Composer

Cloud Data Fusion

Cloud Deploy

Cloud Deployment Manager

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Cloud Filestore

Cloud Firewall

Cloud Functions

Cloud Functions for Firebase

Cloud Hardware Security Module (HSM)

Cloud Healthcare API

Cloud Intrusion Detection System (IDS)

Cloud Interconnect

Cloud Key Management Service (KMS)

Cloud Life Sciences (formerly Google Genomics)

Cloud Load Balancing

Cloud Logging

Cloud Monitoring

Cloud NAT (Network Address Translation)

Cloud Natural Language API

Cloud Profiler

Cloud Router

Cloud Run (vollständig verwaltet)

Cloud Scheduler

Cloud SDK

Cloud Service Mesh

Cloud Shell

Cloud Source Repositories

Cloud Speaker ID

Cloud SQL

Cloud Storage

Cloud Storage for Firebase

Cloud Tasks

Cloud Trace

Cloud Translation

Virtuelles privates Cloud-Netzwerk (VPN)

Cloud Vision

Cloud Workstations

Compute Engine

Config Management

Verbinden

Contact Center AI (CCAI)

Contact Center AI Insights

Contact Center AI Platform

Container Registry

Data Catalog

Database Migration Service

Dataflow

Dataform

Datalab

Dataplex

Dataproc

Dataproc Metastore

Datastore

Datastream

Dialogflow

Discovery-Lösungen

Document AI

Earth Engine

Eventarc

Firebase Authentication

Firebase Test Lab

Firestore

Game Servers

Gemini für Google Cloud

Generative AI in Vertex AI (früher Unterstützung von generativer KI in Vertex AI)

GKE Enterprise Config Management

GKE Hub

GKE Identity Service

Google Cloud App

Google Cloud Armor

Google Cloud console

Google Cloud Identity-Aware Proxy

Google Cloud Marketplace

Google Cloud VMware Engine (GCVE)

Google Kubernetes Engine

Google Security Operations

Healthcare Data Engine (HDE)

Identitäts- und Zugriffsverwaltung (Identity & Access Management, IAM)

Identity Platform

Infrastructure Manager

Key Access Justifications (KAJ)

Knative Serving

Looker (Google Cloud Core)

Looker Studio

Managed Service for Microsoft Active Directory (AD)

Media CDN

Memorystore

Migrate to Virtual Machines (früher Migrate for Compute Engine)

Migration Center

Network Connectivity Center

Network Intelligence Center

Netzwerkdienststufen

Notebooks (früher AI Platform Notebooks)

Persistent Disk

Pub/Sub

reCAPCTHA Enterprise

Recommendations AI

Recommender

Resource Manager API

Retail Search

Risk Manager

Secret Manager

Secure Source Manager

Security Command Center

Sensitive Data Protection (einschließlich Cloud Data Loss Prevention)

Service Directory

Service Infrastructure

Service Mesh

Spanner

Spectrum Access System

Speech-to-Text

Storage Transfer Service

Tabellen

Talent Solution

Text-to-Speech

⁠Threat Intelligence für Google Security Operations

Traffic Director

Transcoder API

Vertex AI Codey

Vertex AI Colab Enterprise

Vertex AI Conversation (früher Generative AI App Builder)

Vertex AI-Daten-Labeling

Vertex AI Platform (früher Vertex AI)

Vertex AI Search (früher Gen App Builder – Enterprise Search)

Vertex AI Workbench-Instanzen

Virtual Private Cloud (VPC)

Video Intelligence API

VirusTotal

VPC Service Controls

Web Risk API

Workflows

Arbeitslastmanager

Relevante Produkte und Dienste

Access Transparency

Wenn Google Cloud-Administratoren auf Ihre Inhalte zugreifen, erhalten Sie über Access Transparency nahezu in Echtzeit Logs ihrer Aktionen.

Weitere Informationen

Cloud Key Management Service

Verwalten Sie kryptografische Schlüssel lokal genauso wie für Ihre Cloud-Dienste, um Secrets und andere sensible Daten zu schützen, die Sie in Google Cloud speichern.

Weitere Informationen

Google Cloud Armor

Bietet skalierbare Verteidigung gegen DDoS-Angriffe auf Infrastruktur und Anwendungen unter Verwendung der globalen Infrastruktur- und Sicherheitssysteme von Google.

Weitere Informationen

Security Command Center

Vermeiden und Erkennen von Bedrohungen in virtuellen Maschinen, Netzwerken, Anwendungen und Speichern von einem Standort aus. So können Sie Maßnahmen ergreifen, bevor es zu Schäden oder Verlusten kommt.

Weitere Informationen

Sensitive Data Protection (einschließlich Cloud Data Loss Prevention)

Ermöglicht eine schnelle, skalierbare Klassifizierung und die Entfernung von sensiblen Daten wie Namen, Kreditkartennummern oder Google Cloud-Anmeldedaten.

Weitere Informationen

VPC Service Controls

Schützt sensible Daten durch Definition eines Sicherheitsbereichs um Google Cloud-Ressourcen wie Cloud Storage-Buckets, Bigtable-Instanzen und BigQuery-Datasets.

Weitere Informationen

Gleich loslegen

Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud