CloudNC ottiene la conformità SOC 2 di tipo II

Norval Scott
29 maggio 2025
CloudNC ottiene la conformità SOC 2 di tipo II

CloudNC ha completato con successo la valutazione SOC 2 di tipo II, segnando la prossima importante pietra miliare nel nostro programma di sicurezza e conformità. L'attestazione conferma che i nostri controlli per la sicurezza, la disponibilità e la riservatezza dei dati dei clienti non solo sono ben progettati(come dimostrato dal nostro precedente rapporto SOC 2 di tipo I), ma si sono anche dimostrati efficaci nel tempo durante un periodo di audit prolungato.

Che cos'è il SOC 2 di tipo II?

Il SOC 2 (System and Organization Controls) è un framework indipendente sviluppato dall'American Institute of Certified Public Accountants (AICPA) per valutare come i fornitori di servizi proteggono le informazioni dei clienti. Un rapporto di tipo I è un'istantanea della struttura dei controlli in un singolo momento; un rapporto di tipo II va oltre, verificando l'efficacia operativa di tali controlli in un periodo di osservazione definito (in genere da tre a 12 mesi).

Perché è importante

  • Fiducia e garanzia - Verifica che CloudNC gestisca i dati sensibili dei clienti in modo sicuro e responsabile.
  • Enterprise readiness - Soddisfa i requisiti di due-diligence dei clienti più grandi e altamente regolamentati.
  • Differenziatore di mercato - Fornisce una prova indipendente della maturità della sicurezza in un panorama competitivo.
  • Gestione del rischio - Dimostra che sono in atto controlli solidi e costantemente operativi per identificare e mitigare i rischi in modo proattivo.

Cosa significa per i clienti CloudNC

Tutti i prodotti e servizi software CloudNC, tra cui CAM Assistoperano ora sotto controlli verificati SOC 2 di tipo II. I clienti guadagnano:

  • Valutazione semplificata dei fornitori - Il rapporto risponde a molti dei più comuni questionari sulla sicurezza in anticipo.
  • Allineamento normativo - Supporta gli obblighi di conformità nei settori aerospaziale, della difesa e in altri settori sensibili.
  • Garanzia continua - Il riesame annuale assicura che i controlli rimangano efficaci man mano che la nostra piattaforma si evolve.

Continuare il nostro percorso di conformità

Il SOC 2 Tipo II si basa sul risultato del SOC 2 Tipo I ottenuto a febbraio. La prossima tappa è la ISO/IEC 27001:2022 e la NIST SP 800-171 / CMMC 2.0, oltre all'infrastruttura ITAR-ready per i clienti della difesa statunitense.

Il nostro impegno è semplice: mantenere i vostri dati sicuri e protetti, fornendo al contempo valore operativo.