Avaliação — SOC 2 (Trust Services Criteria)
Escolha um perfil, marque cada controle e receba na hora a nota de segurança e a exposição por lacuna de controles do seu ambiente. Nada é salvo.
Fundamento de governança e avaliação de risco (CC1-CC3) do Common Criteria.
7 controles 2 Perfil 2 — IntermediárioCommon Criteria operacional completo (CC4-CC9) mais Disponibilidade — o escopo mais comum de um SOC 2 Type II.
27 controles 3 Perfil 3 — AvançadoCategorias adicionais menos comuns: Confidencialidade, Integridade de Processamento e Privacidade.
51 controlesCódigos CC1.1-CC9.2/A1.1-A1.3/C1.1-C1.2/PI1.1-PI1.5 são referências factuais (nomenclatura oficial da AICPA), verificados contra múltiplas fontes independentes convergentes — o texto integral (TSP Section 100) é documento comercializado pela AICPA, não domínio público, então não é reproduzido aqui. Privacidade é representada em nível de categoria (8 princípios alinhados à OCDE), não pelos ~18 pontos de foco oficiais — mesmo recorte de simplificação do módulo de COBIT. Divisão em perfis é didática.
Prefere um registro contínuo em vez de um teste pontual? Gerencie o registro de controles desta organização →