SOC 2

服務與組織控管 (SOC) 2 是依據美國會計師協會審計準則委員會 (AICPA) 鑑證業務準則公告第 18 號 (SSAE 18) 編制而成,旨在評估服務機構所採取的控管措施是否符合安全性、可用性、處理完整性、機密性或隱私權的信託服務準則。

您在尋找 Google Cloud 和 Google Workspace SOC 2 報告嗎?客戶可隨時透過法規遵循報告管理工具索取報告。

Google Cloud 與 SOC 2 法規遵循

存取 Google Cloud 的 SOC 2 報告

Google Cloud 旗下適用於此標準的產品、系統和基礎架構會定期接受第三方稽核。SOC 2 報告是由客觀的第三方發布,旨在檢驗 Google Cloud 宣示用於保護客戶資料的控管機制是否符合標準。稽核機構的評估作業包括,在稽核期間針對控管機制的設計和營運成效進行全面測試。

客戶可以使用 SOC 2 報告來評估在整個期間,與經評估的 Google Cloud 和 Google Workspace 系統互動所產生的風險。

Google Cloud 的 SOC 2 時間軸

核心產品 Google Cloud 和 Google Workspace 的 SOC 2 報告

核心 Google Cloud 和 Google Workspace 的 SOC 2 Type II 報告每季發布一次,可透過法規遵循報告管理工具下載。報告的涵蓋期間和發布日期如下:

  • 第一季
  • 涵蓋期間:XX 年 2 月 1 日至 X1 年 1 月 31 日
  • 預計發布時間:3 月底
  • 第二季
  • 涵蓋期間:XX 年 5 月 1 日至 X1 年 4 月 30 日
  • 預計發布時間:6 月底
  • 第三季
  • 涵蓋期間:XX 年 8 月 1 日至 X1 年 7 月 31 日
  • 預計發布時間:9 月底
  • 第四季
  • 涵蓋期間:XX 年 11 月 1 日至 X1 年 10 月 31 日
  • 預計發布時間:12 月底

其他 Google Cloud SOC 2 報告

我們會針對部分 Google Cloud 產品分別發布 SOC 2 Type II 報告,這些產品包括 Actifio Heritage、Apigee Edge、AppSheet、Bare Metal 解決方案、Bare Metal HSM、BigQuery Omni、Google Cloud NetApp Volumes、Google Cloud VMware Engine、Google Distributed Cloud 連結網路方案、StratoZone 和 Mandiant。這些報告每年或每半年發布一次,客戶可與銷售團隊支援團隊聯絡,索取相關報告。

過渡聲明

過渡聲明是服務供應商 (在本例中為 Google Cloud) 管理平台發出的認證,旨在「消弭」資安營運中心 ( SOC) 報告結束日期與客戶結束日期之間的落差。過渡聲明概述了在最新 SOC 報告結束日期過後,於內部控制環境偵測到的異動或問題。過渡聲明僅適用於 SOC 1 及 SOC 2 報告。

Google Cloud 會建立每月過渡聲明,每封聲明信設計為涵蓋自最近的 SOC 報告以來的期間。舉例來說,Google Cloud 在 1 月初發表過渡聲明,以涵蓋 11 月 1 日至 12 月 31 日的回顧期間,藉此延長了先前發出的 SOC 報告 (結束日期為 10 月 31 日) 的涵蓋期間。

如需核心 Google Cloud 和 Google Workspace SOC 2 報告的 SOC 過渡聲明,可直接透過法規遵循報告管理工具下載,聲明涵蓋結束日期為 3 月 31 日、6 月 30 日、9 月 30 日和 12 月 31 日的期間。如需涵蓋其他期間結束日期或產品範圍的過渡聲明,請與銷售人員支援團隊聯絡。

常見問題

Google Cloud 的獨立稽核單位是 Ernst &Young LLP 和 Coalfire。

SOC 2 Type I 報告涵蓋服務組織的控制措施在特定時間點的設計。SOC 2 Type II 報告涵蓋服務組織的控制措施在一段時間內的設計和運作效率。舉例來說,SOC 2 Type I 評估服務組織截至今日的控制措施,而 SOC 2 Type II 則是評估服務組織在過去六個月內的控制措施。Google Cloud 只會發布 SOC 2 Type II 報告。

範圍內的服務

以下是適用於 SOC 2 的 Google Cloud 服務。

我們使用簡化的服務名稱時,會以括號附上該服務的舊稱。


人工智慧 (AI) 與機器學習 (ML)

Agent Assist

Gemini Enterprise Agent Platform (原稱 Vertex AI Conversation) 中的代理對話

Gemini Enterprise Agent Platform 中的 Agent Search (舊稱 Vertex AI Search)

AI 平台 Deep Learning Container

Anti-Money Laundering AI

AutoML Tables

Cloud Natural Language API

Cloud Speaker ID

Cloud Translation

Cloud Vision

Contact Center as a Service (CCaaS)

Conversational Agents (原稱 Dialogflow)

CX Agent Studio

CX Insights (原稱 Conversational Insights)

Database Center

Document AI

Document AI Warehouse

Food Ordering AI Agent

Gemini Code Assist

Gemini Enterprise (含 Agentspace)

Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)

Gemini Enterprise Agent Platform (原稱 Vertex AI Platform)

Gemini Enterprise Agent Platform Workbench 執行個體 (原稱 Vertex AI Workbench 執行個體)

Gemini Enterprise for Customer Experience (原稱 Conversational AI 和 Contact Center AI)

Gemini 版 Google Cloud

Gemini in BigQuery

Gemini Enterprise Agent Platform 生成式 AI (原稱 Vertex AI 生成式 AI)

NotebookLM for Enterprise

Ray on Gemini Enterprise Agent Platform (原稱 Ray on Vertex)

Recommendations AI

Retail Search

Speech-to-Text

Talent Solution

Text-to-Speech

Video Intelligence API


應用程式設計介面 (API) 管理

Advanced API Security

API Gateway

Apigee

Application Integration

Cloud Endpoints

Integration Connectors


運算

App Engine

Batch

Compute Engine

Managed Lustre

Workload Manager


資料分析

BigQuery

BigQuery Omni

Cloud Data Fusion

Data Catalog

數據分析 (原稱 Looker Studio)

Dataflow

Dataform

Dataproc Metastore

Google Cloud Managed Service for Apache Kafka

Knowledge Catalog (原稱 Dataplex)

Looker (Google Cloud Core)

Managed Service for Apache Airflow (原稱 Cloud Composer)

Managed Service for Apache Spark (原稱 Dataproc)

Pub/Sub


資料庫

AlloyDB

Bigtable

Cloud Spanner

Cloud SQL

Datastore

Firestore

Memorystore


開發人員工具

Artifact Analysis

Artifact Registry

Cloud Build

Cloud Source Repositories

Cloud Workstations

Developer Connect

Firebase Test Lab

Google Cloud Deploy

Google Cloud SDK

Infrastructure Manager

Secure Source Manager


醫療照護與生命科學

Cloud Healthcare API (原稱 Cloud Healthcare)

Healthcare Data Engine (HDE)


混合雲與多雲端

Config Connector

Config Controller

Connect

GKE Config Sync (原稱 Config Sync)

GKE 身分認證服務

Google Kubernetes Engine

Hub

Knative serving

Policy Controller

Service Mesh


管理工具

App Hub

Cloud 控制台應用程式

Cloud 控制台平台

Cloud Deployment Manager

Cloud Shell

建議工具

Service Infrastructure


媒體和遊戲

Media CDN

Transcoder API

Video Stitcher API


遷移

BigQuery 資料移轉服務

資料庫遷移服務

Migrate to Virtual Machines

Migration Center

Storage 移轉服務


網路

Cloud CDN

Cloud DNS

Cloud Interconnect

雲端入侵偵測系統 (Cloud IDS)

Cloud Load Balancing

Cloud NAT (網路位址轉譯)

Cloud Next Generation Firewall (Cloud NGFW)

Cloud Router

Cloud Service Mesh

Cloud VPN

Firebase App Hosting

Google Cloud Armor

Network Connectivity Center

Network Intelligence Center

網路安全整合服務

網路服務級別

Secure Web Proxy (Cloud SWP)

Service Directory

Spectrum Access System

Traffic Director

虛擬私有雲 (VPC)


作業

備份和災難復原服務

Cloud Logging 

Cloud Monitoring 

Cloud Profiler

Cloud Trace 

Personalized Service Health


安全性與身分識別

存取權核准

Access Context Manager

資料存取透明化控管機制

Assured Workloads

Audit Manager

二進位授權

憑證授權單位服務

Certificate Manager

Chrome Enterprise 進階版

Cloud Asset Inventory

Cloud Domains

Cloud External Key Manager (Cloud EKM)

Cloud Functions for Firebase

Cloud HSM (硬體安全性模組)

Cloud Key Management Service (KMS)

Cloud Quotas

Cloud Run

Cloud Run Functions (原稱 Cloud Functions)

Cloud Scheduler

Cloud Tasks

Cyber Insurance Hub (原稱 Risk Manager)

DataStream

Eventarc

Firebase App Check

Firebase 驗證

Google Security Operations (SIEM)

Google Security Operations (SOAR)

Google Threat Intelligence

GTI for Google Security Operations

Identity & Access Management (IAM)

Identity Platform

Identity-Aware Proxy (IAP)

金鑰存取依據 (KAJ)

Managed Service for Microsoft Active Directory (AD)

Model Armor

組織政策服務 (原稱 Cloud 組織政策)

Privileged Access Manager

reCAPTCHA Enterprise

Resource Manager (原稱 Resource Manager API)

SecLM

Secret Manager

Security Command Center

Sensitive Data Protection (包括 Cloud Data Loss Prevention)

無伺服器運算

VirusTotal

VPC Service Controls

Web Risk API

⁠Workflows


儲存空間

GKE 備份

Cloud Storage

Cloud Storage for Firebase

Filestore

Google Cloud NetApp Volumes (GCNV)

Parallelstore

Persistent Disk


Firebase

Firebase A/B 測試

Firebase AI Logic

Firebase 應用程式發布

Firebase 雲端通訊

Firebase 控制台

Firebase Crashlytics

Firebase Data Connect

Firebase Dynamic Links

Firebase 託管

Firebase 應用程式內訊息

Firebase 機器學習 (ML)

Firebase Performance Monitoring

Firebase 即時資料庫

Firebase Registry

Firebase 遠端設定

Firebase 規則

Gemini in Firebase


其他

Cloud Billing

Earth Engine

Google Cloud Marketplace

Google Cloud Skills Boost

Google Cloud VMware Engine (GCVE)

SaaS Runtime

Tables

相關產品與服務

資料存取透明化控管機制

Google Cloud 管理員存取您的內容時,資料存取透明化控管機制會提供近乎即時的記錄檔,讓您能夠掌握他們執行的作業。

瞭解詳情

Cloud Key Management Service

比照貴機構在地端部署環境採取的控管方式,管理雲端服務的加密編譯金鑰,藉此保護存放在 Google Cloud 的密鑰與其他機密資料。

瞭解詳情

Google Cloud Armor

運用 Google 的全球基礎架構和安全性系統,大規模防範針對基礎架構及應用程式發動的分散式阻斷服務攻擊。

瞭解詳情

Security Command Center

從單一平台偵測及防堵虛擬機器、網路、應用程式與儲存空間所受到的威脅,並在實際損害或損失發生前,及早採取必要措施。

瞭解詳情

Sensitive Data Protection (包括 Cloud Data Loss Prevention)

以快速且可擴充的方式將姓名、信用卡卡號、Google Cloud 憑證等機密資料元素分類並加以遮蓋。

瞭解詳情

VPC Service Controls

定義 Cloud Storage bucket、Bigtable 執行個體和 BigQuery 資料集等 Google Cloud 資源的安全範圍,藉此維護機密資料的隱密性。

瞭解詳情

展開下一步行動

運用價值 $300 美元的免費抵免額和超過 20 項一律免費的產品,開始在 Google Cloud 中建構產品與服務。

Google Cloud