
CloudNC ha completado con éxito su evaluación SOC 2 Tipo II, que marca el siguiente hito importante en nuestro programa de seguridad y cumplimiento. La certificación confirma que nuestros controles de seguridad, disponibilidad y confidencialidad de los datos de los clientes no solo están bien diseñados(como demostró nuestro anterior informe SOC 2 Tipo I), sino que también han demostrado su eficacia a lo largo de un período de auditoría prolongado.
¿Qué es SOC 2 Tipo II?
SOC 2 (Controles de Sistemas y Organización) es un marco independiente desarrollado por el Instituto Americano de Contables Públicos Certificados (AICPA) para evaluar cómo los proveedores de servicios protegen la información de los clientes. Un informe de Tipo I es una instantánea del diseño de los controles en un momento dado; un informe de Tipo II va más allá y comprueba la eficacia operativa de esos controles a lo largo de un periodo de observación definido (normalmente de tres a doce meses).
Por qué es importante
- Confianza y garantía: verifica que CloudNC gestiona los datos confidenciales de los clientes de forma segura y responsable.
- Preparación para empresas: cumple los requisitos de diligencia debida de los clientes más grandes y altamente regulados.
- Diferenciador de mercado - Proporciona una prueba independiente de la madurez de la seguridad en un entorno competitivo.
- Gestión de riesgos - Demuestra que existen controles sólidos y de funcionamiento continuo para identificar y mitigar los riesgos de forma proactiva.
Qué significa esto para los clientes de CloudNC
Todos los productos y servicios de software de CloudNC, incluidos CAM Assistfuncionan ahora bajo controles verificados SOC 2 Tipo II. Los clientes ganan:
- Racionalización de las evaluaciones de proveedores: el informe responde por adelantado a muchos de los cuestionarios de seguridad más habituales.
- Adaptación a la normativa - Respalda las obligaciones de cumplimiento en los sectores aeroespacial, de defensa y otros sectores sensibles.
- Garantía continua: la revisión anual garantiza la eficacia de los controles a medida que evoluciona nuestra plataforma.
Continuamos nuestro viaje hacia el cumplimiento
SOC 2 Tipo II se basa en el logro de SOC 2 Tipo I de febrero. Los siguientes objetivos son la norma ISO/IEC 27001:2022 y la norma NIST SP 800-171 / CMMC 2.0, junto con una infraestructura preparada para el ITAR para los clientes del sector de defensa estadounidense.
Nuestro compromiso es sencillo: mantener sus datos seguros y protegidos al tiempo que aportamos valor operativo.