Marco sectorial

SOC 2

Controles de Servicios

Marco de auditoría del AICPA para proveedores de servicios tecnológicos. Evalúa controles sobre seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.

SOC 2 (System and Organization Controls 2) es un marco de auditoría desarrollado por el AICPA (American Institute of CPAs) para proveedores de servicios tecnológicos y SaaS. Aunque es voluntario, muchos clientes empresariales estadounidenses lo exigen como requisito contractual.

Criterios de servicios de confianza (TSC)

  • Seguridad (obligatorio): controles contra acceso no autorizado
  • Disponibilidad: sistema disponible para operación y uso
  • Integridad del procesamiento: procesamiento completo, válido y oportuno
  • Confidencialidad: información designada como confidencial protegida
  • Privacidad: información personal recopilada, usada y retenida según compromisos

Tipos de informe

  • Tipo I: diseño de controles en un punto del tiempo
  • Tipo II: efectividad operativa durante un período (normalmente 6-12 meses)

ermine y SOC 2

ermine mapea los controles SOC 2 contra tu infraestructura, gestiona la recolección continua de evidencias para el período de auditoría y genera el reporting para auditores externos.

¿Qué cubre SOC 2 en ermine?

Plantillas y flujos preconfigurados para cada área de la norma.

Plantilla preconfigurada

Controles, riesgos y evidencias listos para adaptar a tu organización.

Mapeo cruzado

Reutiliza controles entre SOC 2 y otras normativas que ya cumples. Una evidencia, varios marcos.

Evidencias automáticas

Recolección desde tus integraciones actuales: Drive, Excel, ERP, CRM, email.

Roles y responsabilidades

Asigna responsables, registradores y auditores por control o procedimiento.

Informes y declaraciones

Genera SoA, informes de auditoría y dashboards para tu comité.

Auditoría externa

Da acceso granular a auditores externos sin exponer información sensible.

Cómo ermine te ayuda con SOC 2

Implementación en 2 semanas

Plantilla lista de SOC 2 importada en tu tenant desde el primer día.

Mapeo automático

Reutiliza controles entre SOC 2 y otras normativas. Una evidencia, varios marcos.

Evidencias y auditoría

Genera informes y declaraciones de aplicabilidad automáticamente. Tu equipo decide, no persigue PDFs.

SOC 2

¿Listo para implementar SOC 2?

Demo gratuita de 30 minutos. Te enseñamos cómo encajaría ermine con tu organización.

  • Plantilla lista en tu tenant desde el día 1
  • Mapeo cruzado con normativas que ya cumples
  • Demo adaptada a tu sector y tamaño de empresa

Solicita tu demo

Sin compromiso. Te respondemos en menos de 24 h.

Al enviar, aceptas nuestra política de privacidad.

Sigue explorando