Wie SOC 2 ist auch der SOC 3-Bericht (Service and Organization Controls) ein Bericht, der auf SSAE 18 des American Institute of Certified Public Accountants (AICPA) basiert und die Kontrollen der Dienstorganisation in Bezug auf die Trust Services-Kriterien für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz bewertet.Der SOC 3-Bericht ist ein öffentlicher Bericht, der auf demselben Umfang wie der zugehörige SOC 2-Bericht basiert.
Sie suchen nach SOC 3-Berichten zu Google Cloud und Google Workspace ? Kunden können die Berichte jederzeit über die Übersicht über Complianceberichte anfordern.
Google Cloud wird für seine Produkte, Systeme und Infrastrukturen im Zusammenhang mit diesem Standard regelmäßig externen Prüfungen unterzogen. Die SOC 3-Berichte werden von einem unabhängigen Dritten erstellt, der eine Reihe von Zusicherungen von Google Cloud zu den Kontrollmechanismen zum Schutz der Kundendaten bestätigt. Bei der Bewertung durch die Prüfungsgesellschaft werden die Gestaltung und Wirksamkeit der Kontrollen innerhalb des Prüfungszeitraums umfassend getestet.
Kunden können den SOC 3-Bericht verwenden, um die Risiken zu bewerten, die sich aus den Interaktionen mit den bewerteten Google Cloud- und Google Workspace-Systemen während des Zeitraums ergeben.
Die wichtigsten SOC 3-Berichte von Google Cloud und Google Workspace werden vierteljährlich veröffentlicht und können in der Übersicht über Complianceberichte heruntergeladen werden. Für diese Berichte gelten folgende Abdeckungszeiträume und Ausstellungsdaten:
Wir erstellen separate SOC 3-Berichte für einen kleinen Teil der Google Cloud-Produkte, darunter Actifio Heritage, Apigee Edge, AppSheet, Bare-Metal-Lösung, Bare-Metal-HSM, BigQuery Omni, Google Cloud NetApp Volumes, Google Cloud VMware Engine, Stratozone und Mandiant. Diese Berichte werden halbjährlich oder jährlich erstellt und Kunden können sie über den Vertrieb oder den Support erhalten.
Google Cloud gibt keine Bridge Letters für SOC 3 aus. Wenn Sie ein Bridge Letter benötigen, lesen Sie bitte die Bridge Letters für den zugehörigen SOC 2-Bericht.
Die unabhängigen Prüfer von Google Cloud sind Ernst & Young LLP und Coalfire.
Unten finden Sie Google Cloud-Dienste, die den Vorgaben von SOC 3 entsprechen.
Dienste, deren Name vereinfacht wurde, sind in Klammern mit ihrem vorherigen Namen aufgeführt.
Künstliche Intelligenz (KI) und Machine Learning (ML)
Agent Conversation auf der Gemini Enterprise Agent Platform (früher Vertex AI Conversation)
Agent Search auf der Gemini Enterprise Agent Platform (früher Vertex AI Search)
AI Platform Deep Learning Container
Contact Center as a Service (CCaaS)
Conversational Agents (früher Dialogflow)
CX Insights (früher Conversational Insights)
Gemini Enterprise (einschließlich Agentspace)
Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)
Gemini Enterprise Agent Platform (früher Vertex AI Platform)
Gemini Enterprise Agent Platform Workbench-Instanzen (früher Vertex AI Workbench-Instanzen)
Gemini Enterprise for Customer Experience (früher konversationelle KI und Contact Center AI)
Generative KI auf der Gemini Enterprise Agent Platform (früher: Generative KI in Vertex AI)
Ray on Gemini Enterprise Agent Platform (formerly Ray on Vertex)
API-Verwaltung (Application Programming Interface)
Computing
Datenanalyse
Data Studio (vormals Looker Studio)
Google Cloud Managed Service for Apache Kafka
Knowledge Catalog (früher Dataplex)
Managed Service for Apache Airflow (ehemals Cloud Composer)
Managed Service for Apache Spark (ehemals Dataproc)
Datenbanken
Entwicklertools
Gesundheitswesen und Biowissenschaften
Cloud Healthcare API (früher Cloud Healthcare)
Hybrid- und Multi-Cloud
GKE Config Sync (früher Config Sync)
Managementtools
Medien und Gaming
Migration
BigQuery Data Transfer Service
Netzwerk
Cloud Intrusion Detection System (Cloud IDS)
Cloud NAT (Network Address Translation)
Cloud Next Generation Firewall (Cloud NGFW)
Vorgänge
Sicherung und Notfallwiederherstellung
Sicherheit und Identität
Cloud External Key Manager (Cloud EKM)
Cloud HSM (Hardware Security Module)
Cloud Key Management Service (KMS)
Cloud Run Functions (früher Cloud Functions)
Cyber Insurance Hub (ehemals RIsk Manager)
Google Security Operations (SIEM)
Google Security Operations (SOAR)
GTI for Google Security Operations
Identitäts- und Zugriffsverwaltung (Identity & Access Management, IAM)
Key Access Justifications (KAJ)
Managed Service for Microsoft Active Directory (AD)
Organisationsrichtliniendienst (früher Cloud-Organisationsrichtlinie)
Resource Manager (ehemals Resource Manager API)
Sensitive Data Protection (einschließlich Cloud Data Loss Prevention)
Speicher
Google Cloud NetApp Volumes (GCNV)
Firebase
Firebase Machine Learning (ML)
Firebase Performance Monitoring
Sonstiges
Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“ Produkte kennenzulernen.