
A CloudNC concluiu com sucesso sua avaliação SOC 2 Tipo II, marcando o próximo grande marco em nosso programa de segurança e conformidade. O atestado confirma que os nossos controlos para a segurança, disponibilidade e confidencialidade dos dados dos clientes não são apenas bem concebidos(como demonstrado pelo nosso relatório SOC 2 Tipo I anterior), mas também provaram ser eficazes ao longo do tempo durante um período de auditoria prolongado.
O que é SOC 2 Tipo II?
O SOC 2 (System and Organization Controls) é uma estrutura independente desenvolvida pelo American Institute of Certified Public Accountants (AICPA) para avaliar a forma como os fornecedores de serviços protegem as informações dos clientes. Um relatório de Tipo I é um instantâneo da conceção do controlo num único momento; um relatório de Tipo II vai mais longe, testando a eficácia operacional desses controlos ao longo de uma janela de observação definida (normalmente três a 12 meses).
Porque é importante
- Confiança e garantia - Verifica que a CloudNC trata os dados sensíveis dos clientes de forma segura e responsável.
- Prontidão empresarial - Satisfaz os requisitos de due-diligence de clientes maiores e altamente regulamentados.
- Diferenciador de mercado - Fornece uma prova independente da maturidade da segurança num cenário competitivo.
- Gestão do risco - Demonstra a existência de controlos sólidos e permanentes para identificar e atenuar os riscos de forma proactiva.
O que isto significa para os clientes da CloudNC
Todos os produtos e serviços de software CloudNC, incluindo CAM Assistoperam agora sob controlos verificados SOC 2 Tipo II. Os clientes ganham:
- Avaliações de fornecedores simplificadas - O relatório responde antecipadamente a muitos questionários de segurança comuns.
- Alinhamento regulamentar - Apoia as obrigações de conformidade nos sectores aeroespacial, da defesa e outros sectores sensíveis.
- Garantia contínua - O reexame anual garante que os controlos se mantêm eficazes à medida que a nossa plataforma evolui.
Continuar o nosso percurso de conformidade
O SOC 2 Tipo II baseia-se na conquista do SOC 2 Tipo I em fevereiro. A seguir no roteiro está a ISO/IEC 27001:2022 e a NIST SP 800-171 / CMMC 2.0, juntamente com a infraestrutura pronta para ITAR para clientes de defesa dos EUA.
O nosso compromisso é simples: manter os seus dados seguros e protegidos, proporcionando simultaneamente valor operacional.