SOC 3

Al igual que el SOC 2, el informe de controles de organización y servicios (SOC) 3 se basa en el SSAE 18 de la Junta de Estándares de Auditoría del Instituto Estadounidense de Contadores Públicos Certificados (AICPA), que evalúa los controles de la organización de servicios relevantes para los criterios de servicios de confianza de seguridad, disponibilidad, integridad del procesamiento, confidencialidad o privacidad.El SOC 3 es un informe público que se basa en el mismo alcance que el informe SOC 2 relacionado.

¿Buscas informes SOC 3 de Google Cloud y Google Workspace ? Los clientes pueden solicitar los informes cuando lo deseen a través del Administrador de informes de cumplimiento. 

Cumplimiento de Google Cloud y SOC 3

Cómo acceder a los informes SOC 3 de Google Cloud

Google Cloud se somete a auditorías externas periódicas de nuestros productos, sistemas y la infraestructura relacionada con este estándar. Los informes SOC 3 los genera un tercero objetivo que valida un conjunto de afirmaciones que realizó Google Cloud sobre sus controles que se implementan para proteger los datos de los clientes. La evaluación de la firma de auditoría incluye pruebas exhaustivas del diseño y la eficacia operativa de los controles durante el período de auditoría. 

Los clientes pueden usar el informe SOC 3 para evaluar los riesgos que surgen de las interacciones con los sistemas evaluados de Google Cloud y Google Workspace durante el período.

Cronogramas de SOC 3 de Google Cloud

Informes SOC 3 centrales de Google Cloud y Google Workspace

Los informes principales de Google Cloud y Google Workspace SOC 3 se emiten semestralmente y se pueden descargar a través del Administrador de informes de cumplimiento. Los períodos de cobertura y las fechas de emisión de estos informes son las siguientes:

  • Primera mitad del año
  • Período de cobertura: Del 1 de mayo al 30 de abril
  • Fecha de emisión estimada: mediados de junio
  • Segunda mitad del año 
  • Período de cobertura: Del 1 de noviembre al 31 de octubre
  • Fecha de emisión estimada: mediados de diciembre

Informes SOC 3 adicionales de Google Cloud

Emitimos informes SOC 3 separados para un subconjunto pequeño de productos de Google Cloud, incluidos AppSheet, Copia de seguridad y Recuperación ante desastres, Google Cloud VMware Engine, solución Bare Metal, Google Security Operations SOAR y Looker (Google Cloud core). Estos informes se emiten anualmente y los clientes pueden obtenerlos comunicándose con ventas o asistencia.

Letras de puente

Google Cloud no emite cartas de puente para SOC 3. Si se necesita una carta de puente, consulta las cartas de puente que se emiten para el informe SOC 2 correspondiente. 

Preguntas frecuentes

Los auditores independientes de Google Cloud son Ernst & Young LLP y Coalfire. 

Servicios incluidos en el alcance

A continuación, se muestran los servicios de Google Cloud que están dentro del alcance de SOC 3.

Los servicios con nombres nuevos incluyen, además, su nombre anterior entre paréntesis.

Aprobación de acceso

Access Context Manager

Transparencia de acceso

Seguridad avanzada de la API

Agent Assist

Contenedor de aprendizaje profundo de AI Platform

Neural Architecture Search (NAS) de AI Platform

AI Platform Training and Prediction

AlloyDB

IA para la prevención del lavado de dinero (AML)

Apigee

App Engine

Application Integration

Artifact Analysis

Artifact Registry

Assured Workloads

AutoML Natural Language

AutoML Tables

AutoML Translation

AutoML Video

AutoML Vision

Servicio Backup and DR

Copia de seguridad para GKE

Solución Bare Metal

Batch

BigQuery

Servicio de transferencia de datos de BigQuery

BigQuery Omni

Autorización Binaria

Certificate Authority Service

Administrador de certificados

Cloud Asset Inventory

Cloud Bigtable

Facturación de Cloud

Cloud Build

Cloud CDN

Cloud Composer

Consola de Cloud

App de la consola de Cloud

Cloud Data Fusion

Cloud Deployment Manager

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Cloud Filestore

Firewall de Cloud 

Cloud Functions

Cloud Functions para Firebase

Cloud Healthcare

Cloud Hardware Security Module (HSM)

Sistema de detección de intrusiones de Cloud (IDS)

Cloud Interconnect

Cloud Key Management Service

Cloud Life Sciences (antes Google Genomics)

Cloud Load Balancing

Cloud Logging (antes Stackdriver Logging)

Cloud Monitoring (antes Stackdriver Monitoring)

Cloud NAT (Traducción de direcciones de red)

API de Cloud Natural Language

Cloud Profiler (antes Stackdriver Profiler)

Cloud Router

Cloud Run (completamente administrado)

Cloud Run for Anthos

Cloud Scheduler

SDK de Cloud

Cloud Service Mesh

Cloud Shell

Cloud Source Repositories

Cloud Spanner

Cloud Speaker ID

Cloud SQL

Cloud Storage

Cloud Storage para Firebase

Cloud Tasks

Cloud Trace (antes Stackdriver Trace)

Cloud Translation

Cloud Vision

Cloud Workstations

Cloud VPN

Compute Engine

Connect

Contact Center AI (CCAI)

Contact Center AI Insights

Contact Center AI Platform

Container Registry

Data Catalog

Dataflow

Dataform

Datalab

Dataplex

Dataproc

Dataproc Metastore

Datastore

DataStream

Dialogflow

Discovery Solutions

Document AI

Document AI Warehouse

Earth Engine

Eventarc

Firebase Authentication

Firebase Test Lab

Firestore

Gemini para Google Cloud

IA generativa en Vertex AI (antes Compatibilidad con la IA generativa en Vertex AI)

Administrador de Config de GKE Enterprise

GKE Hub

GKE Identity Service

Google Cloud Armor

Google Cloud Deploy

Google Cloud Identity-Aware Proxy

Google Cloud Marketplace

Google Cloud VMware Engine (GCVE)

Google Kubernetes Engine

Google Security Operations

Healthcare Data Engine (HDE)

HSM privado alojado

Identity & Access Management (IAM)

Identity Platform

Infrastructure Manager

Looker (Google Cloud core)

Managed Service for Microsoft Active Directory (AD)

Mandiant Advantage Threat Intelligence

Mandiant Attack Surface Management

Mandiant Consulting IR

Mandiant Managed Defense

Mandiant Security Validation 

Media CDN

Memorystore

Migrate to Virtual Machines (antes Migrate for Compute Engine)

Migration Center

Network Connectivity Center

Network Intelligence Center

Network Service Tiers

Notebooks (antes AI Platform Notebooks)

Persistent Disk

Pub/Sub

reCAPTCHA Enterprise

Recomendaciones IA

Recomendador

API de Resource Manager

Retail Search

Secret Manager

Secure Source Manager

Security Command Center

Sensitive Data Protection (incluida Cloud Data Loss Prevention)

Administración de consumidores de servicios

Directorio de servicios

Service Infrastructure

Service Mesh

Spectrum Access System

Administración de servicios

API de Administración de servicios

Speech-to-Text

Servicio de transferencia de almacenamiento

Tables

Talent Solution

Text-to-Speech

Threat Intelligence para Google Security Operations

Traffic Director

API de Transcoder

Vertex AI (antes AI Platform)

Vertex AI Codey

Vertex AI Colab Enterprise

Vertex AI Conversation (antes Generative AI App Builder)

Vertex AI Data Labeling

Vertex AI Search (antes Gen App Builder - Enterprise Search)

Instancias de Vertex AI Workbench

API de Video Intelligence

Nube privada virtual (VPC)

VirusTotal

VPC Service Controls

API de Web Risk

Workflows

Administrador de cargas de trabajo

Da el siguiente paso

Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Consola
Google Cloud