Al igual que el SOC 2, el informe de controles de organización y servicios (SOC) 3 se basa en el SSAE 18 de la Junta de Estándares de Auditoría del Instituto Estadounidense de Contadores Públicos Certificados (AICPA), que evalúa los controles de la organización de servicios relevantes para los criterios de servicios de confianza de seguridad, disponibilidad, integridad del procesamiento, confidencialidad o privacidad.El SOC 3 es un informe público que se basa en el mismo alcance que el informe SOC 2 relacionado.
¿Buscas informes SOC 3 de Google Cloud y Google Workspace ? Los clientes pueden solicitar los informes cuando lo deseen a través del Administrador de informes de cumplimiento.
Google Cloud se somete a auditorías externas periódicas de nuestros productos, sistemas y la infraestructura relacionada con este estándar. Los informes SOC 3 los genera un tercero objetivo que valida un conjunto de afirmaciones que realizó Google Cloud sobre sus controles que se implementan para proteger los datos de los clientes. La evaluación de la firma de auditoría incluye pruebas exhaustivas del diseño y la eficacia operativa de los controles durante el período de auditoría.
Los clientes pueden usar el informe SOC 3 para evaluar los riesgos que surgen de las interacciones con los sistemas evaluados de Google Cloud y Google Workspace durante el período.
Los informes principales de Google Cloud y Google Workspace SOC 3 se emiten trimestralmente y se pueden descargar a través del Administrador de informes de cumplimiento. Los períodos de cobertura y las fechas de emisión de estos informes son las siguientes:
Emitimos informes SOC 3 separados para un subconjunto pequeño de productos de Google Cloud, incluidos Actifio Heritage, Apigee Edge, AppSheet, solución Bare Metal, HSM Bare Metal, BigQuery Omni, Google Cloud NetApp Volumes, Google Cloud VMware Engine, Stratozone y Mandiant. Estos informes se emiten semestral o anualmente, y los clientes pueden obtenerlos comunicándose con ventas o asistencia.
Google Cloud no emite cartas de puente para SOC 3. Si se necesita una carta de puente, consulta las cartas de puente que se emiten para el informe SOC 2 correspondiente.
Los auditores independientes de Google Cloud son Ernst & Young LLP y Coalfire.
A continuación, se muestran los servicios de Google Cloud que están dentro del alcance de SOC 3.
Los servicios con nombres nuevos incluyen, además, su nombre anterior entre paréntesis.
Inteligencia artificial (IA) y aprendizaje automático (AA)
Conversación con agentes en Gemini Enterprise Agent Platform (antes Vertex AI Conversation)
Agent Search en Gemini Enterprise Agent Platform (antes Vertex AI Search)
Contenedor de aprendizaje profundo de AI Platform
IA para la prevención del lavado de dinero
Centro de contacto como servicio (CCaaS)
Agentes conversacionales (antes Dialogflow)
CX Insights (antes Conversational Insights)
Agente de IA para Pedidos de comida
Gemini Enterprise (incluido Agentspace)
Colab Enterprise de Gemini Enterprise Agent Platform (Colab Enterprise de Vertex AI)
Gemini Enterprise Agent Platform (antes Vertex AI Platform)
Gemini Enterprise for Customer Experience (antes IA conversacional y Contact Center AI)
IA generativa en Gemini Enterprise Agent Platform (antes IA generativa en Vertex AI)
Ray en Gemini Enterprise Agent Platform (antes Ray en Vertex)
Administración de la interfaz de programación de aplicaciones (API)
Procesamiento
Análisis de datos
Data Studio (antes Looker Studio)
Google Cloud Managed Service para Apache Kafka
Knowledge Catalog (antes Dataplex)
Managed Service para Apache Airflow (antes Cloud Composer)
Managed Service para Apache Spark (antes Dataproc)
Bases de datos
Herramientas para desarrolladores
Salud y ciencias biológicas
API de Cloud Healthcare (antes Cloud Healthcare)
Nubes híbridas y múltiples
Sincronizador de configuración de GKE (antes Sincronizador de configuración)
Herramientas de administración
Plataforma de la consola de Cloud
Multimedia y videojuegos
Migración
Servicio de transferencia de datos de BigQuery
Servicio de transferencia de almacenamiento
Redes
Sistema de detección de intrusiones de Cloud (IDS de Cloud)
Cloud NAT (Traducción de direcciones de red)
Cloud Next Generation Firewall (Cloud NGFW)
Integración de seguridad de redes
Operaciones
Identidad y seguridad
Cloud External Key Manager (Cloud EKM)
Cloud HSM (Hardware Security Module)
Cloud Key Management Service (KMS)
Cloud Run Functions (antes Cloud Functions)
Cyber Insurance Hub (antes Administrador de riesgos)
Verificación de aplicaciones de Firebase
Google Security Operations (SIEM)
Google Security Operations (SOAR)
GTI para Google Security Operations
Identity & Access Management (IAM)
Key Access Justifications (KAJ)
Managed Service for Microsoft Active Directory (AD)
Servicio de Política de la organización (antes Política de la organización de Cloud)
Resource Manager (antes la API de Resource Manager)
Sensitive Data Protection (incluida Cloud Data Loss Prevention)
Almacenamiento
Google Cloud NetApp Volumes (GCNV)
Firebase
Aprendizaje automático (AA) de Firebase
Firebase Performance Monitoring
Otro
Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.