SOC 2와 마찬가지로 SOC(Service and Organization Controls) 3 보고서는 미국 공인회계사 협회(AICPA) SSAE 18를 기반으로 하는 보고서로, 보안, 가용성, 처리 무결성, 기밀성 또는 개인 정보 보호에 대한 트러스트 서비스 기준과 관련된 서비스 조직의 제어를 평가합니다. SOC 3는 관련 SOC 2 보고서와 동일한 범위를 기반으로 하는 공개 보고서입니다.
Google Cloud 및 Google Workspace SOC 3 보고서를 찾고 계신가요? 고객은 규정 준수 보고서 관리자를 통해 편리하게 보고서를 요청할 수 있습니다.
Google Cloud는 이 표준과 관련된 제품, 시스템, 인프라에 대해 정기적으로 서드 파티 감사를 받습니다. SOC 3 보고서는 Google Cloud가 고객 데이터를 보호하기 위해 마련한 통제에 대해 Google Cloud가 주장하는 일련의 진술을 객관적인 제3자가 입증하여 생성합니다. 감사 회사의 평가에는 감사 기간 내에 통제의 설계 및 운영 효과에 대한 포괄적인 테스트가 포함됩니다.
고객은 SOC 3 보고서를 사용하여 감사 기간 동안 평가된 Google Cloud 및 Google Workspace 시스템과의 상호작용으로 인해 발생하는 위험을 평가할 수 있습니다.
핵심 Google Cloud 및 Google Workspace SOC 3 보고서는 반년에 한 번 발행되며 규정 준수 보고서 관리자를 통해 다운로드할 수 있습니다. 이러한 보고서의 적용 기간 및 발행 날짜는 다음과 같습니다.
Google Cloud는 SOC 3의 브리지 레터를 발급하지 않습니다. 브리지 레터가 필요한 경우 관련 SOC 2 보고서에 발행된 브리지 레터를 참조하세요.
Google Cloud의 독립 감사 기관은 Ernst & Young LLP와 Coalfire입니다.
다음은 SOC 3 범위에 속하는 Google Cloud 서비스입니다.
서비스 이름을 간소화한 경우 이전 명칭도 괄호 안에 포함했습니다.
AI Platform Deep Learning Container
AI Platform Neural Architecture Search(NAS)
AI Platform Training and Prediction
BigQuery Data Transfer Service
Cloud Intrusion Detection System(IDS)
Cloud Life Sciences(이전 명칭: Google Genomics)
Cloud Logging(이전 명칭: Stackdriver Logging)
Cloud Monitoring(이전 명칭: Stackdriver Monitoring)
Cloud Profiler(이전 명칭: Stackdriver Profiler)
Cloud Trace(이전 명칭: Stackdriver Trace)
Vertex AI의 생성형 AI(Vertex AI의 생성형 AI 지원)
Google Cloud Identity-Aware Proxy
Google Cloud VMware Engine(GCVE)
Identity & Access Management(IAM)
Microsoft Active Directory(AD)용 관리형 서비스
Mandiant Advantage Threat Intelligence
Mandiant Attack Surface Management
Migrate to Virtual Machines(이전 명칭: Migrate for Compute Engine)
Notebooks(이전 명칭: AI Platform Notebooks)
Sensitive Data Protection(Cloud Data Loss Prevention 포함)
Google Security Operations를 위한 위협 인텔리전스
Vertex AI Conversation(이전 명칭: 생성형 AI 앱 빌더)
Gmail을 열고