SOC 3

Al igual que el SOC 2, el informe de controles de organización y servicios (SOC) 3 se basa en el SSAE 18 de la Junta de Estándares de Auditoría del Instituto Estadounidense de Contadores Públicos Certificados (AICPA), que evalúa los controles de la organización de servicios relevantes para los criterios de servicios de confianza de seguridad, disponibilidad, integridad del procesamiento, confidencialidad o privacidad.El SOC 3 es un informe público que se basa en el mismo alcance que el informe SOC 2 relacionado.

¿Buscas informes SOC 3 de Google Cloud y Google Workspace ? Los clientes pueden solicitar los informes cuando lo deseen a través del Administrador de informes de cumplimiento. 

Cumplimiento de Google Cloud y SOC 3

Cómo acceder a los informes SOC 3 de Google Cloud

Google Cloud se somete a auditorías externas periódicas de nuestros productos, sistemas y la infraestructura relacionada con este estándar. Los informes SOC 3 los genera un tercero objetivo que valida un conjunto de afirmaciones que realizó Google Cloud sobre sus controles que se implementan para proteger los datos de los clientes. La evaluación de la firma de auditoría incluye pruebas exhaustivas del diseño y la eficacia operativa de los controles durante el período de auditoría. 

Los clientes pueden usar el informe SOC 3 para evaluar los riesgos que surgen de las interacciones con los sistemas evaluados de Google Cloud y Google Workspace durante el período.

Cronogramas de SOC 3 de Google Cloud

Informes SOC 3 centrales de Google Cloud y Google Workspace

Los informes principales de Google Cloud y Google Workspace SOC 3 se emiten trimestralmente y se pueden descargar a través del Administrador de informes de cumplimiento. Los períodos de cobertura y las fechas de emisión de estos informes son las siguientes:

  • Primer trimestre del año
  • Período de cobertura: Del 1 de febrero de XX al 31 de enero de X1
  • Fecha de emisión estimada: finales de abril
  • Segundo trimestre del año 
  • Período de cobertura: Del 1 de mayo de XX al 30 de abril de X1
  • Fecha de emisión estimada: fines de junio
  • Tercer trimestre del año
  • Período de cobertura: Del 1 de agosto de XX al 31 de julio de X1
  • Fecha de emisión estimada: fines de septiembre
  • Cuarto trimestre Segunda mitad del año
  • Período de cobertura: Del 1 de noviembre de XX al 31 de octubre de X1
  • Fecha de emisión estimada: fines de diciembre

Informes SOC 3 adicionales de Google Cloud

Emitimos informes SOC 3 separados para un subconjunto pequeño de productos de Google Cloud, incluidos Actifio Heritage, Apigee Edge, AppSheet, solución Bare Metal, HSM Bare Metal, BigQuery Omni, Google Cloud NetApp Volumes, Google Cloud VMware Engine, Stratozone y Mandiant. Estos informes se emiten semestral o anualmente, y los clientes pueden obtenerlos comunicándose con ventas o asistencia.

Letras de puente

Google Cloud no emite cartas de puente para SOC 3. Si se necesita una carta de puente, consulta las cartas de puente que se emiten para el informe SOC 2 correspondiente. 

Preguntas frecuentes

Los auditores independientes de Google Cloud son Ernst & Young LLP y Coalfire. 

Servicios incluidos en el alcance

A continuación, se muestran los servicios de Google Cloud que están dentro del alcance de SOC 3.

Los servicios con nombres nuevos incluyen, además, su nombre anterior entre paréntesis.


Inteligencia artificial (IA) y aprendizaje automático (AA)

Agent Assist

Conversación con agentes en Gemini Enterprise Agent Platform (antes Vertex AI Conversation)

Agent Search en Gemini Enterprise Agent Platform (antes Vertex AI Search)

Contenedor de aprendizaje profundo de AI Platform

IA para la prevención del lavado de dinero

AutoML Tables

API de Cloud Natural Language

Cloud Speaker ID

Cloud Translation

Cloud Vision

Centro de contacto como servicio (CCaaS)

Agentes conversacionales (antes Dialogflow)

CX Agent Studio

CX Insights (antes Conversational Insights)

Database Center

Document AI

Document AI Warehouse

Agente de IA para Pedidos de comida

Gemini Code Assist

Gemini Enterprise (incluido Agentspace)

Colab Enterprise de Gemini Enterprise Agent Platform (Colab Enterprise de Vertex AI)

Gemini Enterprise Agent Platform (antes Vertex AI Platform)

Instancias de Workbench en Gemini Enterprise Agent Platform (antes Instancias de Vertex AI Workbench)

Gemini Enterprise for Customer Experience (antes IA conversacional y Contact Center AI)

Gemini para Google Cloud

Gemini en BigQuery

IA generativa en Gemini Enterprise Agent Platform (antes IA generativa en Vertex AI)

NotebookLM para empresas

Ray en Gemini Enterprise Agent Platform (antes Ray en Vertex)

Recomendaciones IA

Retail Search

Speech-to-Text

Talent Solution

Text-to-Speech

API de Video Intelligence


Administración de la interfaz de programación de aplicaciones (API)

Seguridad avanzada de la API

API Gateway

Apigee

Application Integration

Cloud Endpoints

Integration Connectors


Procesamiento

App Engine

Batch

Compute Engine

Managed Lustre

Gestor de cargas de trabajo


Análisis de datos

BigQuery

BigQuery Omni

Cloud Data Fusion

Data Catalog

Data Studio (antes Looker Studio)

Dataflow

Dataform

Dataproc Metastore

Google Cloud Managed Service para Apache Kafka

Knowledge Catalog (antes Dataplex)

Looker (Google Cloud core)

Managed Service para Apache Airflow (antes Cloud Composer)

Managed Service para Apache Spark (antes Dataproc)

Pub/Sub


Bases de datos

AlloyDB

Bigtable

Cloud Spanner

Cloud SQL

Datastore

Firestore

Memorystore


Herramientas para desarrolladores

Artifact Analysis

Artifact Registry

Cloud Build

Cloud Source Repositories

Cloud Workstations

Developer Connect

Firebase Test Lab

Google Cloud Deploy

SDK de Google Cloud

Infrastructure Manager

Secure Source Manager


Salud y ciencias biológicas

API de Cloud Healthcare (antes Cloud Healthcare)

Healthcare Data Engine (HDE)


Nubes híbridas y múltiples

Config Connector

Config Controller

Connect

Sincronizador de configuración de GKE (antes Sincronizador de configuración)

Servicio de identidad de GKE

Google Kubernetes Engine

Concentrador

Knative serving

Policy Controller

Service Mesh


Herramientas de administración

App Hub

App de la consola de Cloud

Plataforma de la consola de Cloud

Cloud Deployment Manager

Cloud Shell

Recomendador

Service Infrastructure


Multimedia y videojuegos

Media CDN

API de Transcoder

API de Video Stitcher


Migración

Servicio de transferencia de datos de BigQuery

Database Migration Service

Migrate to Virtual Machines

Migration Center

Servicio de transferencia de almacenamiento


Redes

Cloud CDN

Cloud DNS

Cloud Interconnect

Sistema de detección de intrusiones de Cloud (IDS de Cloud)

Cloud Load Balancing

Cloud NAT (Traducción de direcciones de red)

Cloud Next Generation Firewall (Cloud NGFW)

Cloud Router

Cloud Service Mesh

Cloud VPN

Firebase App Hosting

Google Cloud Armor

Network Connectivity Center

Network Intelligence Center

Integración de seguridad de redes

Network Service Tiers

Secure Web Proxy (Cloud SWP)

Directorio de servicios

Spectrum Access System

Traffic Director

Nube privada virtual (VPC)


Operaciones

Servicio Backup and DR

Cloud Logging 

Cloud Monitoring 

Cloud Profiler

Cloud Trace 

Personalized Service Health


Identidad y seguridad

Aprobación de acceso

Access Context Manager

Transparencia de acceso

Assured Workloads

Gestor de auditorías

Autorización Binaria

Certificate Authority Service

Administrador de certificados

Chrome Enterprise Premium

Cloud Asset Inventory

Cloud Domains

Cloud External Key Manager (Cloud EKM)

Cloud Functions para Firebase

Cloud HSM (Hardware Security Module)

Cloud Key Management Service (KMS)

Cloud Quotas

Cloud Run

Cloud Run Functions (antes Cloud Functions)

Cloud Scheduler

Cloud Tasks

Cyber Insurance Hub (antes Administrador de riesgos)

DataStream

Eventarc

Verificación de aplicaciones de Firebase

Firebase Authentication

Google Security Operations (SIEM)

Google Security Operations (SOAR)

Google Threat Intelligence

GTI para Google Security Operations

Identity & Access Management (IAM)

Identity Platform

Identity-Aware Proxy (IAP)

Key Access Justifications (KAJ)

Managed Service for Microsoft Active Directory (AD)

Model Armor

Servicio de Política de la organización (antes Política de la organización de Cloud)

Privileged Access Manager

reCAPTCHA Enterprise

Resource Manager (antes la API de Resource Manager)

SecLM

Secret Manager

Security Command Center

Sensitive Data Protection (incluida Cloud Data Loss Prevention)

Computación sin servidores

VirusTotal

VPC Service Controls

API de Web Risk

Workflows


Almacenamiento

Copia de seguridad para GKE

Cloud Storage

Cloud Storage para Firebase

Filestore

Google Cloud NetApp Volumes (GCNV)

Parallelstore

Persistent Disk


Firebase

Firebase A/B Testing

Firebase AI Logic

Firebase App Distribution

Firebase Cloud Messaging

Firebase console

Firebase Crashlytics

Firebase Data Connect

Firebase Dynamic Links

Firebase Hosting

Firebase In-App Messaging

Aprendizaje automático (AA) de Firebase

Firebase Performance Monitoring

Firebase Realtime Database

Registros de Firebase

Firebase Remote Config

Reglas de Firebase

Gemini en Firebase


Otro

Facturación de Cloud

Earth Engine

Google Cloud Marketplace

Google Cloud Skills Boost

Google Cloud VMware Engine (GCVE)

Entorno de ejecución de SaaS

Tables

Da el siguiente paso

Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.

Security
Google Cloud