Al igual que el SOC 2, el informe de controles de organización y servicios (SOC) 3 se basa en el SSAE 18 de la Junta de Estándares de Auditoría del Instituto Estadounidense de Contadores Públicos Certificados (AICPA), que evalúa los controles de la organización de servicios relevantes para los criterios de servicios de confianza de seguridad, disponibilidad, integridad del procesamiento, confidencialidad o privacidad.El SOC 3 es un informe público que se basa en el mismo alcance que el informe SOC 2 relacionado.
¿Buscas informes SOC 3 de Google Cloud y Google Workspace ? Los clientes pueden solicitar los informes cuando lo deseen a través del Administrador de informes de cumplimiento.
Google Cloud se somete a auditorías externas periódicas de nuestros productos, sistemas y la infraestructura relacionada con este estándar. Los informes SOC 3 los genera un tercero objetivo que valida un conjunto de afirmaciones que realizó Google Cloud sobre sus controles que se implementan para proteger los datos de los clientes. La evaluación de la firma de auditoría incluye pruebas exhaustivas del diseño y la eficacia operativa de los controles durante el período de auditoría.
Los clientes pueden usar el informe SOC 3 para evaluar los riesgos que surgen de las interacciones con los sistemas evaluados de Google Cloud y Google Workspace durante el período.
Los informes principales de Google Cloud y Google Workspace SOC 3 se emiten semestralmente y se pueden descargar a través del Administrador de informes de cumplimiento. Los períodos de cobertura y las fechas de emisión de estos informes son las siguientes:
Emitimos informes SOC 3 separados para un subconjunto pequeño de productos de Google Cloud, incluidos AppSheet, Copia de seguridad y Recuperación ante desastres, Google Cloud VMware Engine, solución Bare Metal, Google Security Operations SOAR y Looker (Google Cloud core). Estos informes se emiten anualmente y los clientes pueden obtenerlos comunicándose con ventas o asistencia.
Google Cloud no emite cartas de puente para SOC 3. Si se necesita una carta de puente, consulta las cartas de puente que se emiten para el informe SOC 2 correspondiente.
Los auditores independientes de Google Cloud son Ernst & Young LLP y Coalfire.
A continuación, se muestran los servicios de Google Cloud que están dentro del alcance de SOC 3.
Los servicios con nombres nuevos incluyen, además, su nombre anterior entre paréntesis.
Contenedor de aprendizaje profundo de AI Platform
Neural Architecture Search (NAS) de AI Platform
AI Platform Training and Prediction
IA para la prevención del lavado de dinero (AML)
Servicio de transferencia de datos de BigQuery
Cloud External Key Manager (Cloud EKM)
Cloud Hardware Security Module (HSM)
Sistema de detección de intrusiones de Cloud (IDS)
Cloud Life Sciences (antes Google Genomics)
Cloud Logging (antes Stackdriver Logging)
Cloud Monitoring (antes Stackdriver Monitoring)
Cloud NAT (Traducción de direcciones de red)
Cloud Profiler (antes Stackdriver Profiler)
Cloud Run (completamente administrado)
Cloud Trace (antes Stackdriver Trace)
IA generativa en Vertex AI (antes Compatibilidad con la IA generativa en Vertex AI)
Administrador de Config de GKE Enterprise
Google Cloud Identity-Aware Proxy
Google Cloud VMware Engine (GCVE)
Identity & Access Management (IAM)
Managed Service for Microsoft Active Directory (AD)
Mandiant Advantage Threat Intelligence
Mandiant Attack Surface Management
Migrate to Virtual Machines (antes Migrate for Compute Engine)
Notebooks (antes AI Platform Notebooks)
Sensitive Data Protection (incluida Cloud Data Loss Prevention)
Administración de consumidores de servicios
API de Administración de servicios
Servicio de transferencia de almacenamiento
Threat Intelligence para Google Security Operations
Vertex AI Conversation (antes Generative AI App Builder)
Vertex AI Search (antes Gen App Builder - Enterprise Search)
Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.