A única diferença neste processo é quem conduz a auditoria. Um organismo de certificação reconhecido e acreditado pela ISO 27001 deve completar a certificação ISO 27001. Em contraste, um relatório de atestação SOC 2 só pode ser realizado por um CPA licenciado (Contador Público Certificado).
Foi-me explicado que a ISO é de maior interesse na Europa e o SOC2 é de maior interesse nos Estados Unidos (e talvez na América do Norte?). Alguém disse uma vez "ISO é para SOC2 como o sistema métrico é para o sistema imperial".
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
Já tem Secureframe?
Sobre Secureframe
Secureframe capacita empresas a construir confiança com os clientes ao simplificar a segurança da informação e a conformidade por meio de IA e automação. Milhares de organizações, como AngelList, Nasd
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.