Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

SOC 2 (Trust Services Criteria) — Perfil 1 — Básico

7 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CC1 Ambiente de Controle

CC1.1 Demonstrar compromisso com integridade e valores éticos em toda a organização, incluindo código de conduta formal.
CC1.2 Ter supervisão do conselho/alta administração sobre o programa de segurança, independente da gestão operacional.
CC1.3 Definir estrutura organizacional, linhas de reporte e autoridades de decisão de forma clara para segurança.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CC2 Comunicação e Informação

CC2.1 Identificar e obter a informação relevante e de qualidade necessária para apoiar o funcionamento do controle interno.
CC2.2 Comunicar internamente os objetivos de segurança, políticas e mudanças relevantes a quem precisa saber.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CC3 Avaliação de Risco

CC3.1 Especificar objetivos de segurança com clareza suficiente para permitir a identificação e avaliação de riscos a eles.
CC3.2 Identificar e analisar riscos à segurança de forma sistemática, não ad hoc.
Trocar de perfil