
CloudNC ha completato con successo la valutazione SOC 2 di tipo II, segnando la prossima importante pietra miliare nel nostro programma di sicurezza e conformità. L'attestazione conferma che i nostri controlli per la sicurezza, la disponibilità e la riservatezza dei dati dei clienti non solo sono ben progettati(come dimostrato dal nostro precedente rapporto SOC 2 di tipo I), ma si sono anche dimostrati efficaci nel tempo durante un periodo di audit prolungato.
Che cos'è il SOC 2 di tipo II?
Il SOC 2 (System and Organization Controls) è un framework indipendente sviluppato dall'American Institute of Certified Public Accountants (AICPA) per valutare come i fornitori di servizi proteggono le informazioni dei clienti. Un rapporto di tipo I è un'istantanea della struttura dei controlli in un singolo momento; un rapporto di tipo II va oltre, verificando l'efficacia operativa di tali controlli in un periodo di osservazione definito (in genere da tre a 12 mesi).
Perché è importante
- Fiducia e garanzia - Verifica che CloudNC gestisca i dati sensibili dei clienti in modo sicuro e responsabile.
- Enterprise readiness - Soddisfa i requisiti di due-diligence dei clienti più grandi e altamente regolamentati.
- Differenziatore di mercato - Fornisce una prova indipendente della maturità della sicurezza in un panorama competitivo.
- Gestione del rischio - Dimostra che sono in atto controlli solidi e costantemente operativi per identificare e mitigare i rischi in modo proattivo.
Cosa significa per i clienti CloudNC
Tutti i prodotti e servizi software CloudNC, tra cui CAM Assistoperano ora sotto controlli verificati SOC 2 di tipo II. I clienti guadagnano:
- Valutazione semplificata dei fornitori - Il rapporto risponde a molti dei più comuni questionari sulla sicurezza in anticipo.
- Allineamento normativo - Supporta gli obblighi di conformità nei settori aerospaziale, della difesa e in altri settori sensibili.
- Garanzia continua - Il riesame annuale assicura che i controlli rimangano efficaci man mano che la nostra piattaforma si evolve.
Continuare il nostro percorso di conformità
Il SOC 2 Tipo II si basa sul risultato del SOC 2 Tipo I ottenuto a febbraio. La prossima tappa è la ISO/IEC 27001:2022 e la NIST SP 800-171 / CMMC 2.0, oltre all'infrastruttura ITAR-ready per i clienti della difesa statunitense.
Il nostro impegno è semplice: mantenere i vostri dati sicuri e protetti, fornendo al contempo valore operativo.