די מייקראָסאָפֿט סאַפּלייער זיכערהייט און פּריוואַטקייט אַשוראַנס (SSPA) פּראָגראַם ריקווייערז אַז זייַן סאַפּלייערז האָבן אַ טויגן זיכערהייט און פּריוואַטקייט פּראָגראַם אין פּלאַץ צו פּראָצעס מיקראָסאָפט קאַנפאַדענשאַל דאַטן אָדער פערזענלעכע דאַטן.

זינט דעצעמבער 2021, Microsoft שטאַטן אין זייַן SSPA אַז עס וועט ניט מער אָננעמען SOC 2 באַריכטן; אַנשטאָט, ISO 27001 & יסאָ קסנומקס זענען אויסגערעכנט ווי באדערפענישן.

  • ווערסיע 7, פֿאַרעפֿנטלעכט נאוועמבער 2020 - בלאַט 11, 14 און 15
  • זען אַפּפּענדיקס א: SOC 2 ריפּאָרץ (מיט זיכערהייט קאַווערידזש) וועט נישט זיין אנגענומען ווייַטער פון דעצעמבער 2021
  • קאַנפאַדענטשאַל דאַטאַ פּראַסעסינג: פאָרלייגן ISO 27001
  • פערזענלעכע, קאנפידענציעלע דאטן פארארבעטונג: אריינשיקן יסאָ קסנומקס און ISO 27001

מייקראָסאָפֿט ס "ענדאָרסמאַנט" פון ISO 27001 און ISO/IEC 27701 האט ברייט ימפּלאַקיישאַנז. ווען אַן ינדאַסטרי פירער אין דאַטן זיכערהייט און פּריוואַטקייט, אַזאַ ווי מייקראָסאָפֿט, פאָרמאַלי "ענדאָרסט" איין סטאַנדאַרט איבער דעם אנדערן אין דעם שטייגער, עס איז אַפּלייינג אויף אנדערע ינדאַסטרי פירער ינדאַסטרי צו נאָכפאָלגן. דאָס איז אַ באַטייטיק יבעררוק פון די פריער אנגענומען יו. עס. פאָדערונג צו נאָכקומען מיט SOC 2.

וואָס איז די סאַפּלייער זיכערהייט און פּריוואַטקייט אַשוראַנס (SSPA) פּראָגראַם?

די סאַפּלייער זיכערהייט און פּריוואַטקייט פארזיכערונג פּראָגראַם איז אַ פֿירמע איניציאטיוו אונטערגענומען דורך מייקראָסאָפֿט צו ענשור אַז סאַפּלייערז נאָכקומען מיט מייקראָסאָפֿט ס סטרינדזשאַנט דאַטן שוץ רעקווירעמענץ. די Microsoft Supplier Data Protection Requirements ("DPR") זענען מייקראָסאָפֿט ס באַסעלינע דאַטן פּראַסעסינג אינסטרוקציעס פֿאַר סאַפּלייערז.

די מייקראָסאָפֿט סאַפּלייער דאַטאַ פּראַטעקשאַן רעקווירעמענץ (MSDRP) באשרייבט מייקראָסאָפֿט ס דאַטן פּראַסעסינג אינסטרוקציעס, איבערגעגעבן דורך די סאַפּלייער זיכערהייט און פּריוואַטקייט אַשוראַנס פּראָגראַם צו סאַפּלייערז ארבעטן מיט מיקראָסאָפט קאַנפאַדענטשאַל דאַטאַ און/אָדער פערזענלעכע דאַטן.

די SSPA פּראָגראַם קאָווערס אַ ברייט קייט פון קאַנפאַדענשאַל דאַטן פּראַסעסינג אַקטיוויטעטן, אַרייַנגערעכנט קאָנטראָלירן ענטפער און ריפּאָרטינג; דאַטן אַקסעס פאַרוואַלטונג; אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג; דריט-פּאַרטיי ריזיקירן פאַרוואַלטונג; פּריוואַטקייט ימפּאַקץ אַסעסמאַנץ, און סאַפּלייער דאַטן פּריוואַטקייט סערטאַפאַקיישאַנז. יסענשאַלי, די SSPA פּראָגראַם גיט גיידאַנס פֿאַר אָנפירונג ריזיקירן שייַכות צו פערזענלעכע דאַטן פּראַסעסינג פֿאַר פונדרויסנדיק פּאַרטיעס.

"די SSPA דרייווז העסקעם צו די רעקווירעמענץ דורך אַ יערלעך העסקעם ציקל; פֿאַר נייַע סאַפּלייערז, אַרבעט קען נישט אָנהייבן ביז דאָס איז גאַנץ. אויב אַ סאַפּלייער פּראַסעסט פערזענלעכע דאַטן און / אָדער מיקראָסאָפט קאַנפאַדענשאַל דאַטאַ, זיי וועלן שוטעף מיט זייער געשעפט פּאַטראָן צו פאַרשרייַבן אין די SSPA פּראָגראַם. סופּפּליערס קען אויך זיין אויסגעקליבן צו צושטעלן פרייַ פארזיכערונג דורך פאַרענדיקן אַן אַסעסמאַנט קעגן די DPR.

"שטאַרק פּריוואַטקייט און זיכערהייט פּראַקטיסיז זענען קריטיש פֿאַר אונדזער מיסיע, יקערדיק פֿאַר קונה צוטרוי, און אין עטלעכע דזשוריסדיקשאַנז, פארלאנגט דורך געזעץ. די סטאַנדאַרדס קאַפּטשערד אין מייקראָסאָפֿט ס פּריוואַטקייט און זיכערהייט פּאַלאַסיז פאַרטראַכטנ זיך אונדזער וואַלועס ווי אַ פירמע, און די פאַרברייטערן צו אונדזער סאַפּלייערז (אַזאַ ווי דיין פירמע) וואָס פּראַסעסט מייקראָסאָפֿט דאַטן אויף אונדזער ביכאַף.

אין קיצער, Microsoft Supplier Security and Privacy Assurance (SSPA) איז אַ פירמע-ברייט פּראָגראַם וואָס פארזיכערט אַז מייקראָסאָפֿט סאַפּלייערז זענען אַדאַקוואַטלי פּראָטעקטעד אין טערמינען פון אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט צו זיין דערלויבט צו פּראַסעסינג פערזענלעכע דאַטן, אינפֿאָרמאַציע אַסעץ אָדער מיקראָסאָפט קאַנפאַדענטשאַל דאַטן אין לויט מיט מייקראָסאָפֿט פּאַלאַסיז.

רעכן מייקראָסאָפֿט האט נישט דערלויבן אַ נייַע סאַפּלייער. אין דעם פאַל, עס מוזן באַווייַזן העסקעם צו מייקראָסאָפֿט דורך ISO 27001 און ISO 27701 סערטאַפאַקיישאַנז אָדער דורכגיין אַן SSPA אַסעסמאַנט דורך איינער פון מייקראָסאָפֿט ס "בילכער אַססעססאָרס" איידער האַסקאָמע. מייקראָסאָפֿט וואַלאַדייץ די העסקעם פון זייַן פּראַוויידערז אויף אַ יערלעך יקער.

פארוואס האט מייקראָסאָפֿט דראַפּט SOC 2 אין טויווע פון ​​ISO?

מייקראָסאָפֿט ס באַשטעטיקונג פון ISO 27001 & 27701 איז אַ באַשטימענדיק שטימען פון צוטרוי אין די נוץ פון ISO 27001 & 27701 סערטאַפאַקיישאַנז צו וויטרינע דיין אָרגאַניזאַציע ס פולשטענדיק ינפאָסעק & פּריוואַטקייט פּראָגראַם אַליינד מיט וויכטיק פּריוואַטקייט געזעצן און רעגיאַליישאַנז ווי GDPR, CCPA, POPIA, APPS און APAC.

  • סאָק העסקעם איז נישט ינטערנאַשאַנאַלי אנערקענט, כאָטש ISO סטאַנדאַרדס זענען. עס איז וויכטיק צו פונט אויס אַז ISO 27701 איז נאָך דערהייַנטיקט (ארויס אין 2019), וואָס מיטל אַז עס ענג אַליינז מיט אינטערנאַציאָנאַלע פּריוואַטקייט געזעצן און רעגיאַליישאַנז.
  • א SOC 2 אַטטעסטיישאַן דאַרף ניט זיין באקומען פון אַן אומאָפּהענגיק סערטאַפאַקיישאַן גוף, וואָס מיטל אַז עס איז מער אָופּאַנד פֿאַר די מעגלעכקייט פון אַ שטאַפּל פון ומערלעך ענלעך צו מאַרקינג דיין אייגענע לעקציעס.
  • א SOC 2 באַריכט איז יוזשאַוואַלי מער ווי 100 בלעטער, און דריט פּאַרטיעס ראַרעלי געבן עס די דורכקוק עס דאַרף ווייַל זיי זענען אַזוי לאַנג.
  • עס איז וויכטיק צו טאָן אַז די אַדאַץ דורכגעקאָכט דורך SOC 2 קענען זיין שווער, טידיאַס און טייַער פֿאַר סאַפּלייערז.
  • בעכעסקעם ISO 27001 סערטאַפאַקיישאַן איז ווייניקער טייַער ווי קעסיידער בעכעסקעם סאָק 2 קאָנטראָלירן אַטטעסטיישאַן מגילה.
  • די פּרייַז פון מיינטיינינג אַן ISO 27701 סערטאַפאַקיישאַן איז נאָוטווערדי נידעריקער ווי אַז פון מיינטיינינג אַ SOC 2 טיפּ 2 מיט פּריוואַטקייט טראַסט באַדינונגס קריטעריאַ אַטעסטאַטיאָן.
  • די פאַרוואַלטונג פון ביידע זיכערהייט און פּריוואַטקייט ווי אַ איין לאַדזשיקאַל קאַנסטראַקט אין אַן ISO 27701 פּריוואַטקייט אינפֿאָרמאַציע מאַנאַגעמענט סיסטעם (PIMS) איז נאָוטאַבלי גרינגער ווי פליסנדיק פאַרשידענע מגילה צוזאמען איינער דעם אנדערן.

אַלעמען וואָס מיר האָבן געהאָלפֿן גיין פֿאַר ISO 27001 דורכגעגאנגען די ערשטער מאָל. איר קען אויך.

איז ISO 27001 בעסער ווי אַ SOC 2 באריכט?

די ינטראַקאַט דעטאַילס און בענעפיץ פון די צוויי זענען יקסטענסיוולי קאַמפּערד אין פילע אַרטיקלען אָנליין. דער ענטפער צו דעם קשיא איז שטענדיק אַנסאַטיספאַקטערי: "עס דעפּענדס", טייַטש עס דעפּענדס אויף ווו איר זענען ליגן אין באַציונג צו דיין קאַסטאַמערז.

אין אנדערע ווערטער, ווי די עצה גייט, אויב רובֿ פון דיין קלייאַנץ זענען ליגן אין די פאַרייניקטע שטאַטן, איר זאָל גיין מיט SOC 2. אויב רובֿ פון דיין קלייאַנץ זענען ליגן אַרויס די פאַרייניקטע שטאַטן, ISO 27001 וואָלט זיין אַ גוט ברירה. עס איז פאַנדאַמענטאַלי פאַלש און יניפעקטיוו פֿאַר טראַנסנאַשאַנאַל אָרגאַנאַזיישאַנז, סאַאַס קאָמפּאַניעס אָדער ענלעך צו נאָכפאָלגן דעם עצה, ווייַל עס טוט נישט אַרבעטן.

סאַאַס קאָמפּאַניעס, פֿאַר בייַשפּיל, וועט כּמעט זיכער האָבן אַ מישן פון דינער און אינטערנאַציאָנאַלע קלייאַנץ; אויב נישט איצט, עס איז כּמעט זיכער אויף די ראָאַדמאַפּ אין דעם לעבן צוקונפֿט.

דערצו, רובֿ קאָמפּאַניעס ווערן ינקריסינגלי אינטערנאַציאָנאַלע אין זייער אַפּעריישאַנז, וואָס איז וואָס אַזאַ סערטאַפאַקיישאַן איז געווארן אַ נייטיקייַט אין דער ערשטער אָרט. אין אַדישאַן, די קאָמפּאַניעס וואָס דאַרפן סערטאַפאַקיישאַנז אַזאַ ווי ISO 27001 אין דער ערשטער אָרט אָפט אַרבעטן ינטערנאַשאַנאַלי סייַ ווי סייַ.

די קריטיש פונט, אָבער, איז די פאלגענדע. מיר האָבן געארבעט אין סאַאַס און העסקעם גלאָובאַלי פֿאַר פילע יאָרן ביי ISMS.online. ווי ווייַט ווי מיר וויסן, מיר האָבן נישט געפּלאָנטערט אַ סיטואַציע ווו אַ פירמע געבעטן SOC 2 אָבער פארווארפן ISO 27001 ווען עס איז געווען געפֿינט צו זיי.

אַזוי, וואָס איז דער הויפּט חילוק? איז ניט איינער אַזוי גוט ווי די אנדערע? נו, יאָ און ניט. אינטערנאציאנאלע, אָבער, עס איז גאַנץ פּראָסט אַז די פאַרקערט צו פּאַסירן.

SOC 2 וועט האַלטן אַ פּלאַץ פֿאַר עטלעכע יו-סענטריק אָרגאַנאַזיישאַנז, אָבער די קלוג געלט איז צו באַקומען ISO 27001 און ווו צונעמען ISO 27701.

אונדזער רעקאָמענדאַציע איז דעריבער נאָך ISO 27001 איבער SOC 2 אפילו פֿאַר יו. עס.-באזירט קאָמפּאַניעס, מיט רובֿ פון זייער קלייאַנץ באזירט אין די יו.

פארוואס ISO 27001 איז די בעסער ברירה?

עס איז וויכטיק צו טאָן אַז די SOC 2 פריימווערק איז באזירט אויף פינף צוטרוי פּרינסאַפּאַלז. די זענען זיכערהייט, אַוויילאַבילאַטי, פּראַסעסינג אָרנטלעכקייַט, קאַנפאַדענשיאַלאַטי און פּריוואַטקייט.

צו באַקומען אַ SOC 2 באַריכט, איר נאָר דאַרפֿן צו ינסטרומענט דער ערשטער, וואָס איז זיכערהייט, אין דיין אָרגאַניזאַציע. די מנוחה זענען נאָר רעקאַמענדיד מיטלען וואָס איר קען אָדער קען נישט נעמען. די מיטלען טאָן ניט ווירקן דיין באַריכט אויב זיי זענען נישט ימפּלאַמענאַד אין דיין אָרגאַניזאַציע. אין אנדערע ווערטער, דיין באַריכט וועט נישט זיין אַפעקטאַד אויב דיין פּראַסעסאַז זענען נישט קאַנפאַדענשאַל אָדער אויב זיי זענען נישט פּראַסעסט מיט אָרנטלעכקייַט.

עס איז קיין צווייפל אַז דאָס מאכט SOC 2 צוטרוי באַדינונגס קרייטיריאַ פיל מער פלעקסאַבאַל און גרינגער. אָבער, עס לאָזן די טיר אָפן צו אונדזער נאַטירלעך טענדענץ צו וועלן צו טאָן די מינימום צו טיקען דעם העסקעם קעסטל.

מיר אַלע קענען פאַרבינדן צו עס, אָבער עס טוט נישט דאַווקע מיינען אַז עס איז אַ גוטע זאַך. אפילו אויב איר טיקען באָקסעס, דער באַריכט איר פאָרלייגן צו דיין אָדיטאָר אין די סוף פון דעם פּראָצעס טוט נישט מיינען אַז דיין פּראַסעסאַז זענען זיכער.

פילע קאָמפּאַניעס סוף אַרויף מיט ריפּאָרץ וואָס זענען 'טיקען קעסטל עקסערסייזיז' אָבער נישט טאַקע 'געענדיקט' אָדער געזונט העסקעם מעקאַניזאַמז.

אין אנדערע ווערטער, זייער ריפּאָרץ זענען דערענדיקט ווייַל זיי טאָן ניט באַווייַזן העסקעם מיט אַלע פינף צוטרוי סערוויס פּרינסאַפּאַלז אין די SOC טיפּ i אָדער טיפּ וו פריימווערק.

אין קאַנטראַסט, ISO 27001 ינשורז אַז די קאָנטראָלס ימפּלאַמענאַד אין דיין אָרגאַניזאַציע זענען באזירט אויף אַ ריזיקירן אַסעסמאַנט פון דיין אָרגאַניזאַציע און דיין אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ.

מיט די געהעריק ימפּלאַמענטיישאַן פון אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם, איר קענען נישט באַקומען אַוועק מיט נישט ימפּלאַמענינג אַלע די קאָנטראָלס אין ISO 27001 אָן אַ גוט סיבה.

דיין זיכערהייט קאָנטראָלס וועט שטענדיק זיין זארגן וועגן זיכערהייט, אַוויילאַבילאַטי, פּראַסעסינג אָרנטלעכקייַט, קאַנפאַדענשיאַלאַטי און פּריוואַטקייט בעשאַס די ימפּלאַמענטיישאַן פּראָצעס.

נעמען אַ מאָמענט צו פאַרטראַכטנ זיך אויף דעם פֿאַר אַ מאָמענט. אין טערמינען פון פּראַטעקטינג דיין קאַסטאַמערז 'אינפֿאָרמאַציע, קענען איר טאַקע זיין דערוואַרט צו אַדרעס זיכערהייט אָן האַנדלינג מיט קונה דאַטן אָרנטלעכקייַט, קאַנפאַדענשיאַלאַטי און פּריוואַטקייט סיימאַלטייניאַסלי?

דערצו, אַוויילאַבילאַטי איז די מערסט וויכטיק פאַקטאָר פֿאַר דיין קאַסטאַמערז, וואָס איז צווייט בלויז צו זיכערהייט אין טערמינען פון זייער פּרייאָראַטיז.

דאָס איז דער הויפּט וויכטיק ווען באַוואָרעניש פערזענלעכע אינפֿאָרמאַציע אַזאַ ווי קרעדיט קאַרטל נומערן און סאציאל סעקוריטי נומערן. עס וואָלט זיין בעסטער אויב איר נעמען אַלע פּריקאָשאַן צו באַשיצן די אינפֿאָרמאַציע קעגן גנייווע אָדער מיסיוז דורך כאַקערז אָדער אנדערע בייזע פּאַרטיעס.

וואָס דאָס מיטל פֿאַר דיין געשעפט און ווייַטער סטעפּס

רעכט צו די פילע אַדוואַנטידזשיז אַז ISO 27001 אָפפערס, ISO 27001 & 27701 זענען די קלאָר ווי דער טאָג ברירה (s) אויב איר ווילן צו ינסטרומענט אַ געזונט אינפֿאָרמאַציע זיכערהייט קאָנטראָל פריימווערק און ניט נאָר טיקען באָקסעס וועגן אינפֿאָרמאַציע זיכערהייט, סייבער זיכערהייט און פּריוואַטקייט.

ימפּלאַמענטינג אַן ISMS וועט זיין אַ לאַנג וועג צו העלפֿן איר דערגרייכן רעגולאַטאָרי העסקעם און פאַרמינערן די ריסקס פון בריטשיז, ניט-העסקעם אָדער ערגער. עס העלפּס צו ידענטיפיצירן וואַלנעראַביליטיז און וויקנאַסאַז אין די סייבערסעקוריטי האַלטנ זיך פון דיין אָרגאַניזאַציע איידער זיי ווערן אַ פּראָבלעם. דאָס קען פאַרמייַדן רעפּיאַטיישאַנאַל שעדיקן און פּאָטענציעל פינאַנציעל פּענאַלטיז / פּענאַלטיז.

גרייט צו נעמען קאַמף?

ספר דיין דעמאָ

cta בילד

ISO 27001 דרייווז בעסטער פּראַקטיסיז און ינטאַגרייץ מיט אנדערע סטאַנדאַרדס

איינער פון די הויפּט קאַמפּאָונאַנץ פון ISO 27001 איז ISO אַנעקס ל, די באַשרייַבונג פון די רעקווירעמענץ און קעראַקטעריסטיקס פֿאַר אַ דזשאַנעריק פאַרוואַלטונג סיסטעם, יסענשאַלי דיסקרייבינג די פֿעיִקייטן און רעקווירעמענץ פון די סיסטעם. 

די וויכטיקייט פון דעם פונט קענען ניט זיין אָוווערסטייטיד. ווייל אַ פאַרוואַלטונג סיסטעם פֿאַר דיין פירמע קענען גיין ווייַטער פון די פּראַטעקטינג אינפֿאָרמאַציע אַסעץ און פּריוואַטקייט. אַן ISMS פּראַמאָוץ שטאַרק געשעפט פּראַקטיסיז און בעסער קוילעלדיק אָרגאַנאַזיישאַנאַל פאָרשטעלונג. דאָס, אין קער, ינייבאַלז איר צו דינען דיין קאַסטאַמערז בעסער און דערגרייכן דיין געשעפט גאָולז פאַסטער און מער יפישאַנטלי.

ימפּלאַמענטינג אַן ISMS אַלאַוז איר צו האַלטן שפּור פון קראַנט פּראַקטיסיז, מעסטן פאָרשטעלונג און ציל געביטן פֿאַר פֿאַרבעסערונג איבער צייט. עס אויך העלפּס איר האַלטן אַ קאַמפּעטיטיוו ברעג דורך ימפּרוווינג קונה צופֿרידנקייט, אָפּטימיזינג געשעפט אַפּעריישאַנז און ידענטיפיצירן גראָוט אַפּערטונאַטיז.

כאָטש ISO 27001 פאָוקיסיז אויף אינפֿאָרמאַציע זיכערהייט, אַנעקס ל מיטל אַז עס ינטאַגרייץ זייער גוט מיט אנדערע יסאָ סטאַנדאַרדס וואָס זענען אויך באזירט אויף אַנעקס ל. ווי אַ טייל פון דיין קוילעלדיק פאַרוואַלטונג סיסטעם אַנטוויקלונג און פֿאַרבעסערונג אַקטיוויטעטן, איר קען וועלן צו באַקענען די סטאַנדאַרדס שפּעטער. טאָג. עס זענען איבער 50 ISO סטאַנדאַרדס, אַרייַנגערעכנט ISO 9001 פֿאַר קוואַליטעט פאַרוואַלטונג און יסאָ קסנומקס פֿאַר געשעפט קאַנטיניויישאַן.

כאָטש מיר זענען נישט סאַגדזשעסטינג אַז איר קוק אין די סטאַנדאַרדס, פֿאַר איצט, די פונט איז אַז עס איז מעגלעך. ISO סטאַנדאַרדס און די ינטעגראַטעד מאַנאַגעמענט סיסטעם (IMS) פּלאַטפאָרמע פון ​​ISMS.online גיט אַן אַפּגרייד וועג, אַזוי איר וועט נישט האָבן צו קויפן נייַע ווייכווארג. א סילאָ פריימווערק אַזאַ ווי SOC 2 קען נישט פאָרשלאָגן דעם נוץ.

ISO 27001 קאָס ווייניקער

עס איז אַ פּראָסט מיסקאַנסעפּשאַן אַז יסאָ 27001 נאָרמאַל ימפּלאַמענטיישאַן איז טייַער ווי סאָק 2 ימפּלאַמענטיישאַן; אין פאַקט, ISO 27001 סערטאַפאַקיישאַן איז טשיפּער צו ינסטרומענט און טייַנען ווי SOC 2, און מיט אַ גלייַך גרענעץ.

די ISO 27001 קאָנטראָלירן איז סענטערד אויף די אָפּעראַציע פון ​​די אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS) צו באַשטעטיקן די געהעריק ימפּלאַמענטיישאַן פון אַנעקס א קאָנטראָלס, אַזוי די פּרייַז איז ווייניקער ווי אַ SOC 2 קאָנטראָלירן. אַקקאָרדינגלי, די קאָנטראָלירן סאַמפּאַלז בלויז טעכניש (אנעקס א) קאָנטראָלס. רעכט צו דער פעלן פון אַן ISMS, SOC 2 אַדאַץ פאָקוס אויף אַססעססינג TSC זיכערהייט קאָנטראָלס אלא ווי די ISMS.

א באַטייטיק נוץ פון ISO סערטאַפאַקיישאַן איז אַז עס איז אַ קאַמפּעטיטיוו אינדוסטריע, אַזוי איר קענען לייכט קראָם אַרום פֿאַר דער בעסטער פּרייַז.

אין סדר צו אָנפירן אַ SOC 2 קאָנטראָלירן, איר מוזן געפֿינען אַ פירמע לייסאַנסט ווי אַ CPA (Certified Public Accountant) וואָס איז ביכולת צו דורכפירן די אַדאַץ. אין אייראפע, באזונדער, טוען דאס זייער ווייניג פירמעס, און די וואס טענד צו זיין די גרעסערע פראפעסיאנאלע סערוויס פירמעס, וואס מיינט אז זיי באצאלן מער.

וישאַלט & רעסערטיפיקאַטיאָן קאָס & צייט ראָמען

אָרגאַנאַזיישאַנז זענען פאַראַנטוואָרטלעך פֿאַר מיינטיינינג זייער יסאָ סערטאַפאַקיישאַן דורך סערוויילאַנס (טשעק-אַרויף) אַדאַץ געפירט אַניואַלי אָדער יעדער זעקס חדשים, דיפּענדינג אויף די גרייס און פאַרנעם פון דיין אָרגאַניזאַציע אין יאָרן 2 און 3. די קירצער אַדאַץ זענען מער אַפאָרדאַבאַל ווי די ערשט קאָנטראָלירן פֿאַר סערטאַפאַקיישאַן זינט זיי נעמען וועגן אַ דריט פון די צייט צו פאַרענדיקן. בעשאַס די פערט יאָר, איר וועט זיין פארלאנגט צו אַנדערגאָו אַ גאַנץ ריסערטאַפאַקיישאַן, און די קאָנטראָלירן ציקל וועט אָנהייבן ווידער.

ווי אַ טייל פון SOC 2, איר דאַרפֿן אַ פול יערלעך קאָנטראָלירן צו ענשור אַז די אַטעסטיישאַן פון די קאָנטראָלירן פירמע בלייבט גילטיק. כאָטש איר וועט נישט האָבן צו פאַרברענגען די זעלבע סומע ווי ווען איר האָט זיך איינגעשריבן מיט זיי פֿאַר די ערשטער מאָל אין יאָר 1, די דערהייַנטיקט קאָנטראָלירן באַריכט וועט נאָך קאָסטן איר בייַ מינדסטער € 10,000.

אַקקאָרדינגלי, אויב איר יבערנעמען אַז אַלץ אַנדערש איז גלייַך, ISO 27001 האט אַ נידעריקער פּרייַז קוויטל ווי SOC 2 אין די לאַנג טערמין.

שוין ISO 27001 סערטאַפייד?

אויב איר זענט שוין ISO 27001 סערטאַפייד, איר קענען ייַנרייען דיין פּריוואַטקייט פּראָגראַם מיט ISO 27701 גיידאַנס און ויסשטימען עס אין דיין ISMS; דעם אַפּגרייד איז באקאנט ווי פּריוואַטקייט אינפארמאציע מאַנאַגעמענט סיסטעם אָדער PIMS. איר קענט קויפן די פּריוואַטקייט סטאַנדאַרט און מאָדיפיצירן די פאַרנעם פון דיין קאָנטראָלס און פּאַלאַסיז צו אַרייַננעמען PIMS גיידאַנס. אַרבעט מיט דיין אָדיטאָר צו פאַרברייטערן דיין סערטאַפאַקיישאַן פאַרנעם צו אַרייַננעמען ISO 27701 אין דיין סאַבסאַקוואַנט סערוויילאַנס אָדער ריסערטאַפאַקיישאַן קאָנטראָלירן.

שוין SOC 2 אַטעסטעד?

מאַך פון אַ SOC 2 אַטעסטאַטיאָן צו אַן ISO 27001 סערטאַפאַקיישאַן איז עפּעס ינוואַלווד, אָבער עס איז נישט צו טשאַלאַנדזשינג. איר וועט דאַרפֿן צו פירן ריזיקירן יפעקטיוולי אין ISO 27001, אַזוי די SOC 2 זיכערהייט קאָנטראָלס וואָס איר האָבן אין פּלאַץ וועט מסתּמא זיין די זעלבע.

איר וועט זיין פארלאנגט צו דאָקומענט דיין צוגאַנג און פאָרלייגן עס צו אַ פרייַ דריט-פּאַרטיי אָדיטאָר פֿאַר האַסקאָמע איידער איר זענט סערטאַפייד. פֿאַר קלענערער אָרגאַנאַזיישאַנז, ISMS.online מאכט ISO 27001 סערטאַפאַקיישאַן גרינג צו פירן אין-הויז אָן די נויט פֿאַר שטיצן פון אַ דריט פּאַרטיי קאָנסולטאַנט.

פֿאַר גרעסערע אָרגאַנאַזיישאַנז, אַוצאָרסינג די ISMS סערטאַפאַקיישאַן פּראָצעס צו אַ פרייַ דריט פּאַרטיי איז נישט ומגעוויינטלעך ווייַל עס ינשורז די קוואַליטעט און ימפּאַרשאַלאַטי פון דיין ISMS דאַקיומענטיישאַן; ווידער, איר טאָן ניט דאַרפֿן צו טאָן דאָס מיט ISMS.online, ווייַל אונדזער ווירטואַל קאָוטש, אַדאַפּט, אַדאָפּט לייג (אַאַ פראַמעוואָרק) און אַשורד רעזולטאַטן מעטאַד (ARM) וועט ענשור אַז איר האָט די שטיצן וואָס איז נויטיק צו דערגרייכן סערטאַפאַקיישאַן ערשטער.

צווייענדיק SOC 2 Certification און ISO 27001 סערטאַפאַקיישאַן ינוואַלווז בפֿרט שיכטע די ISO 27001 ISMS אויף שפּיץ פון דיין יגזיסטינג קאָנטראָלס און מאָדיפיצירן עטלעכע פון ​​​​דיין דאַקיומענטיישאַן צו פאַרטראַכטנ די דיפעראַנסיז אין אַטעסטאַטיאָן פראַמעוואָרקס. ISMS.online גיט אַ קלאָר מאַפּינג וועג צווישן ISO 27001 און SOC 2, סימפּלאַפייינג ביידע סערטאַפאַקיישאַן און אַטטעסטיישאַן.

שוין SOC 2 אַטטעסטעד (אַרייַנגערעכנט פּריוואַטקייט)?

ווי מיט די פריערדיקע סצענאַר, איר מוזן אויך יבערגאַנג די פּריוואַטקייט פּראָגראַם צו ISO 27001 צוזאַמען מיט די SOC 2 יבערגאַנג. אַמאָל ווידער, די SOC 2 און ISO 27701 מאַפּינג אין ISMS.online סימפּלאַפייז די יבערגאַנג צווישן די צוויי.

ניט SOC 2 אַטטעסטעד אָדער ISO 27001 סערטאַפייד?

ווי לאַנג ווי איר האָט אַ קליענט וואָס בעטן אַטעסטאַטיאָן, איר קענען פאָרזעצן דיין יערלעך SSPA אַסעסמאַנט. עס איז קעדייַיק צו מאַך צו ISO 27001 און ISO 27701 סערטאַפאַקיישאַן אין 12 חדשים אויב איר דאַרפֿן צו באַווייַזן זיכערהייט און העסקעם צו אנדערע סטייקכאָולדערז.

איר קען פאָקוס אויף ISO 27001 בעשאַס דיין ערשטער יאָר אויב איר זענט לימיטעד צו באַנדווידט און / אָדער בודזשעט, און דאַן אַדרעס ISO 27701 בעשאַס דיין צווייט יאָר ווען איר פירן דיין ערשטער סערוויילאַנס קאָנטראָלירן אויב איר האָבן די רעסורסן און / אָדער בודזשעט צו טאָן דאָס .

ווי ISMS.online קענען הילף

ווי פריער באמערקט, מייקראָסאָפֿט האט ענדאָרסט ISO 27001 איבער SOC 2, עפעקטיוו דעצעמבער 2021, און כאָטש דאָס קען נישט מיינען די בייַצייַטיק טויט פון SOC 2, אנדערע מאַלטינאַשאַנאַל קאָמפּאַניעס וועלן מסתּמא נאָכפאָלגן מיט ענלעך רעקווירעמענץ פון זייער צושטעלן קייטן.

ISMS.online גיט איר גרייט פֿאַר ISO27001 סערטאַפאַקיישאַן דורך אָטאַמייטינג פילע פון ​​די ינוואַלווד טאַסקס. אַמאָל איר אַבאָרד דיין פירמע צו ISMS.online, אונדזער פּלאַטפאָרמע פּראָווידעס די מאַפּינג פּלאַן, מכשירים, פראַמעוואָרקס, פּאַלאַסיז, ​​קאָנטראָלס, אַקטיאָנאַבלע דאַקיומענטיישאַן און גיידאַנס צו העלפֿן איר טרעפן יעדער ISO 27001 פאָדערונג און SOC 2 קאָנטראָל.

דריקט דאָ צו טאָן דאָס בוך אַ דעמאָ.

אראפקאפיע אונדזער פריי גייד צו שנעל און סאַסטיינאַבאַל סערטאַפאַקיישאַן

cta בילד