SOC 2System and Organization Controls · אבטחה, זמינות ופרטיות לחברות SaaS

SOC 2 —
התקן שלקוחות ארה"ב דורשים מכם

SOC 2 הוא תקן ביקורת אמריקאי המעיד על כך שהמערכות שלכם עומדות בדרישות אבטחה, זמינות, עיבוד תקין, סודיות ופרטיות. חברות SaaS, ענן ופינטק נדרשות ל-SOC 2 Type II על ידי לקוחות Enterprise אמריקאיים. CBE מלווה לאורך כל התהליך. 30 שנה, 100% הצלחה.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן SOC 2, תוך התאמת מערכת הניהול לצרכי הארגון.

תקן: AICPA SOC 2תחולה: SaaS, ענן, פינטקמוכר: ארה"ב וגלובלימתאים: חברות עם לקוחות Enterprise

עובדות מהירות – SOC 2

מטרה

הוכחת בקרות אבטחה ופרטיות ללקוחות

מי צריך

SaaS, ענן, פינטק, חברות עם לקוחות US

חשיפות בישראל

נדרש על ידי לקוחות Enterprise אמריקאיים

משלים את

ISO 27001, GDPR, ISO 27032

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה SOC 2?

לקוח אמריקאי מבקש SOC 2 — הנה מה שזה אומר

SOC 2 (System and Organization Controls) הוא תקן ביקורת של AICPA — המכון האמריקאי לרואי חשבון. הוא בודק שהמערכות שלכם עומדות בחמישה עקרונות: אבטחה, זמינות, עיבוד תקין, סודיות ופרטיות.

לקוחות Enterprise אמריקאיים דורשים SOC 2 Type II Report — דוח ביקורת המעיד שהבקרות שלכם פועלות לאורך זמן, לא רק על הנייר.

CBE לא רק מכינה אתכם לביקורת — אנחנו בונים את מערכת הבקרים, הנהלים והתיעוד, ומלווים אתכם מול המבקר (CPA firm).

Trust Services

חמישה עקרונות: Security, Availability, Processing, Confidentiality, Privacy.

Type I ו-Type II

Type I — נקודת זמן. Type II — תקופה של 6-12 חודשים.

CPA Firm

הביקורת מבוצעת על ידי רואה חשבון מוסמך AICPA.

חידוש שנתי

דוח SOC 2 תקף ל-12 חודשים — נדרש חידוש מדי שנה.

מי צריך SOC 2?

חברות SaaS

לקוחות Enterprise דורשים SOC 2 Type II לפני חתימת חוזה.

לדף התחום

ספקי ענן

אחסון ועיבוד נתונים בענן — אבטחה וזמינות קריטיות.

לדף התחום

פינטק

משקיעים ולקוחות פיננסיים דורשים SOC 2.

לדף התחום

Digital Health

מידע רפואי — סודיות ופרטיות תחת HIPAA ו-SOC 2.

לדף התחום

חברות עם לקוחות US

כל חברה שמוכרת ל-Enterprise אמריקאי נתקלת בדרישה.

חברות AI

מערכות AI שמעבדות מידע רגיש — פרטיות ואבטחה.

לדף התחום
יתרונות

מה מקבלים מהסמכת SOC 2?

זכייה בעסקאות Enterprise

לקוחות US לא חותמים בלי SOC 2 Type II

אבטחה מוכחת

בקרות אבטחה נבדקות על ידי גורם עצמאי

יתרון תחרותי

חברות מתחרות בלי SOC 2 נפסלות במכרזים

אמון משקיעים

משקיעים דורשים SOC 2 לפני השקעה בסבב B+ ואילך

מה תהליך SOC 2 כולל?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך השירות עם CBE

CBE מלווה בכל שלב – מהצעד הראשון ועד לדוח הסופי

1

Gap Analysis

ניתוח פערים מול דרישות SOC 2 Trust Services Criteria

2

בניית בקרים

הטמעת בקרים טכניים וארגוניים לאבטחה, זמינות ופרטיות

3

כתיבת נהלים

תיעוד מלא של כל הבקרים ותהליכי העבודה

4

תקופת תצפית

תקופת ניטור של 3-12 חודשים לאיסוף ראיות

5

ביקורת CPA

ליווי מול רואה החשבון המבקר עד לקבלת הדוח

למה לבחור ב-CBE לליווי SOC 2?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין של הלקוח או המשקיע.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

SOC 2, ISO 27001, GDPR – תחת קורת גג אחת, בלי כפילויות.

קשר עם CPA firms

עבדנו עם מיטב חברות הביקורת — Big 4 ומשרדים מתמחים.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון.

SOC 2 כחלק ממערך GRC

SOC 2 מכסה את הבקרים — ISO 27001 מכסה את מערכת ניהול האבטחה. CBE בונה את שניהם.

על מערך ה-GRC של CBE

שאלות נפוצות על SOC 2

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין SOC 2 ל-ISO 27001?

כמה זמן אורך תהליך SOC 2?

האם SOC 2 מחליף את ISO 27001?

מי מבצע את הביקורת?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן SOC 2. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

לדוגמה: לקוח Enterprise אמריקאי דרש מאיתנו SOC 2 Type II תוך 3 חודשים...

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית