SOC 3

Al igual que SOC 2, el informe de controles de servicios y de organizaciones (SOC) 3 se basa en el SSAE 18 del consejo de estándares de auditoría del instituto estadounidense de contables públicos certificados (AICPA), que evalúa los controles de la organización de servicios que son relevantes para los criterios de los servicios de confianza en materia de seguridad, disponibilidad, integridad de los procesos, confidencialidad o privacidad. El informe SOC 3 es un informe público que se basa en el mismo ámbito que el informe SOC 2 asociado.

¿Buscas los informes SOC 3 de Google Cloud y Google Workspace? Los clientes pueden solicitar los informes cuando lo deseen a través del Administrador de informes de cumplimiento.

Cumplimiento de Google Cloud y de SOC 3

Acceder a los informes SOC 3 de Google Cloud

Google Cloud se somete periódicamente a auditorías externas de nuestros productos, sistemas e infraestructura relacionados con este estándar. Los informes SOC 3 los genera un tercero objetivo que certifica un conjunto de declaraciones hechas por Google Cloud sobre los controles que se han implementado para proteger los datos de los clientes. La evaluación de la empresa de auditoría incluye pruebas exhaustivas del diseño y la eficacia operativa de los controles durante el periodo de auditoría.

Los clientes pueden usar el informe SOC 3 para evaluar los riesgos que surgen de las interacciones con los sistemas de Google Cloud y Google Workspace evaluados a lo largo del periodo.

Calendario de SOC 3 de Google Cloud

Informes SOC 3 principales sobre Google Cloud y Google Workspace

Los informes SOC 3 principales de Google Cloud y Google Workspace se emiten trimestralmente y se pueden descargar a través del Administrador de informes de cumplimiento. Los periodos de cobertura y las fechas de publicación de estos informes son:

  • Primer trimestre del año
  • Periodo de cobertura: del 1 de febrero del XX al 31 de enero del X1
  • Fecha estimada de emisión: finales de abril
  • Segundo trimestre del año 
  • Periodo de cobertura: del 1 de mayo del XX al 30 de abril del X1
  • Fecha estimada de emisión: finales de junio
  • Tercer trimestre del año
  • Periodo de cobertura: del 1 de agosto del XX al 31 de julio del X1
  • Fecha estimada de emisión: finales de septiembre
  • Cuarto trimestre Segunda mitad del año
  • Periodo de cobertura: del 1 de noviembre del XX al 31 de octubre del X1
  • Fecha estimada de emisión: finales de diciembre

Informes SOC 3 adicionales de Google Cloud

Emitimos informes SOC 3 independientes para un pequeño subconjunto de productos de Google Cloud, como Actifio Heritage, Apigee Edge, AppSheet, Bare Metal Solution, Bare Metal HSM, BigQuery Omni, Google Cloud NetApp Volumes, Google Cloud VMware Engine, Stratozone y Mandiant. Estos informes se publican semestral o anualmente, y los clientes pueden obtenerlos poniéndose en contacto con el equipo de Ventas o con el de Asistencia.

Cartas puente

Google Cloud no emite letras puente para el informe SOC 3. Si necesitas una letra puente, consulta las letras puente que se han emitido para el informe SOC 2 correspondiente.

Preguntas frecuentes

Los auditores independientes de Google Cloud son Ernst & Young LLP y Coalfire.

Servicios cubiertos

A continuación se indican los servicios de Google Cloud que están dentro del ámbito del informe SOC 3.

En los casos en los que se ha simplificado el nombre del servicio, hemos incluido el nombre que tenía antes entre paréntesis.


IA y aprendizaje automático

Agent Assist

Agent Conversation en Gemini Enterprise Agent Platform (antes, Vertex AI Conversation)

Agent Search en Gemini Enterprise Agent Platform (antes, Vertex AI Search)

Contenedor de aprendizaje profundo de AI Platform

Anti-Money Laundering AI

AutoML Tables

API Cloud Natural Language

Cloud Speaker ID

Cloud Translation

Cloud Vision

Centro de contacto como servicio (CCaaS)

Conversational Agents (antes Dialogflow)

CX Agent Studio

CX Insights (antes, Conversational Insights)

Database Center

Document AI

Document AI Warehouse

Agente de IA de comida por encargo

Gemini Code Assist

Gemini Enterprise (incluido Agentspace)

Gemini Enterprise Agent Platform Colab Enterprise (Vertex AI Colab Enterprise)

Gemini Enterprise Agent Platform (antes, Vertex AI Platform)

Instancias de Gemini Enterprise Agent Platform Workbench (antes, instancias de Vertex AI Workbench)

Gemini Enterprise for Customer Experience (antes, IA conversacional y Contact Center AI)

Gemini para Google Cloud

Gemini en BigQuery

IA generativa en Gemini Enterprise Agent Platform (antes, IA generativa en Vertex AI)

NotebookLM para empresas

Ray en Gemini Enterprise Agent Platform (antes, Ray en Vertex)

Recommendations AI

Búsquedas para minoristas

Speech-to-Text

Talent Solution

Text-to-Speech

API de Video Intelligence


Gestión de interfaces de programación de aplicaciones (APIs)

Seguridad avanzada de APIs

API Gateway

Apigee

Application Integration

Cloud Endpoints

Integration Connectors


Compute

App Engine

Batch

Compute Engine

Managed Lustre

Workload Manager


Analíticas de datos

BigQuery

BigQuery Omni

Cloud Data Fusion

Data Catalog

Data Studio (antes, Looker Studio)

Dataflow

Dataform

Dataproc Metastore

Google Cloud Managed Service para Apache Kafka

Knowledge Catalog (antes, Dataplex)

Looker (servicio principal de Google Cloud)

Managed Service for Apache Airflow (antes, Cloud Composer)

Managed Service for Apache Spark (antes, Dataproc)

Pub/Sub


Bases de datos

AlloyDB

Bigtable

Cloud Spanner

Cloud SQL

Datastore

Firestore

Memorystore


Herramientas de desarrollo

Artifact Analysis

Artifact Registry

Cloud Build

Cloud Source Repositories

Cloud Workstations

Developer Connect

Firebase Test Lab

Google Cloud Deploy

SDK de Google Cloud

Infrastructure Manager

Secure Source Manager


Sanidad y ciencias biológicas

API de Cloud Healthcare (antes, Cloud Healthcare)

Healthcare Data Engine (HDE)


Entornos híbridos y multinube

Config Connector

Config Controller

Connect

GKE Config Sync (antes, Config Sync)

Servicio de identidad de GKE

Google Kubernetes Engine

Hub

Knative serving

Policy Controller

Service Mesh


Herramientas de gestión

App Hub

Aplicación de la consola de Cloud

Consola de Cloud Platform

Cloud Deployment Manager

Cloud Shell

Recomendador

Service Infrastructure


Contenido multimedia y videojuegos

Media CDN

API Transcoder

API Video Stitcher


Migración

BigQuery Data Transfer Service

Database Migration Service

Migrate to Virtual Machines

Migration Center

Servicio de transferencia de Storage


Redes

Cloud CDN

Cloud DNS

Cloud Interconnect

Sistema de Detección de Intrusos de Cloud (Cloud IDS)

Cloud Load Balancing

Cloud NAT (traducción de dirección de red)

Cloud Next Generation Firewall (Cloud NGFW)

Cloud Router

Cloud Service Mesh

Cloud VPN

Firebase App Hosting

Google Cloud Armor

Network Connectivity Center

Network Intelligence Center

Integración con seguridad de redes

Niveles de servicio de red

Secure Web Proxy (Cloud SWP)

Directorio de servicios

Spectrum Access System

Traffic Director

Nube privada virtual (VPC)


Operaciones

Servicio de Backup y DR

Cloud Logging 

Cloud Monitoring 

Cloud Profiler

Cloud Trace 

Personalized Service Health


Seguridad e identidad

Aprobación de acceso

Administrador de contextos de acceso

Transparencia de acceso

Assured Workloads

Audit Manager

Autorización binaria

Servicio de Autoridades de Certificación

Certificate Manager

Chrome Enterprise Premium

Inventario de Recursos de Cloud

Cloud Domains

Cloud External Key Manager (Cloud EKM)

Cloud Functions for Firebase

Cloud HSM (Hardware Security Module)

Cloud Key Management Service (KMS)

Cloud Quotas

Cloud Run

Cloud Run functions (antes, Cloud Functions)

Cloud Scheduler

Cloud Tasks

Cyber Insurance Hub (antes, Risk Manager)

DataStream

Eventarc

Comprobación de Aplicaciones de Firebase

Firebase Authentication

Google Security Operations (SIEM)

Google Security Operations (SOAR)

Google Threat Intelligence

GTI para Google Security Operations

Gestión de Identidades y Accesos (IAM)

Identity Platform

Identity-Aware Proxy (IAP)

Justificaciones de Acceso a Claves (KAJ)

Servicio gestionado de Microsoft Active Directory (AD)

Model Armor

Servicio de políticas de organización (antes, Política de organización de Cloud)

Privileged Access Manager

reCAPTCHA Enterprise

Resource Manager (antes, API de Resource Manager)

SecLM

Secret Manager

Security Command Center

Protección de Datos Sensibles (incluido Cloud Data Loss Prevention)

Computación sin servidor

VirusTotal

Controles de Servicio de VPC

API Web Risk

Workflows


Almacenamiento

Copia de seguridad de GKE

Cloud Storage

Cloud Storage for Firebase

Filestore

Google Cloud NetApp Volumes (GCNV)

Parallelstore

Persistent Disk


Firebase

Firebase A/B Testing

Firebase AI Logic

Firebase App Distribution

Firebase Cloud Messaging

Consola de Firebase

Firebase Crashlytics

Firebase Data Connect

Firebase Dynamic Links

Firebase Hosting

Firebase In-App Messaging

Firebase Machine Learning (ML)

Firebase Performance Monitoring

Firebase Realtime Database

Firebase Registry

Firebase Remote Config

Reglas de Firebase

Gemini en Firebase


Otros

Facturación de Cloud

Earth Engine

Google Cloud Marketplace

Google Cloud Skills Boost

VMware Engine de Google Cloud (GCVE)

SaaS Runtime

Tablas

Ve un paso más allá

Empieza a crear en Google Cloud con 300 USD en crédito gratis y más de 20 productos Always Free.

Security
Google Cloud