SOC 2 הוא תקן ביקורת אמריקאי המעיד על כך שהמערכות שלכם עומדות בדרישות אבטחה, זמינות, עיבוד תקין, סודיות ופרטיות. חברות SaaS, ענן ופינטק נדרשות ל-SOC 2 Type II על ידי לקוחות Enterprise אמריקאיים. CBE מלווה לאורך כל התהליך. 30 שנה, 100% הצלחה.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן SOC 2, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – SOC 2
מטרה
הוכחת בקרות אבטחה ופרטיות ללקוחות
מי צריך
SaaS, ענן, פינטק, חברות עם לקוחות US
חשיפות בישראל
נדרש על ידי לקוחות Enterprise אמריקאיים
משלים את
ISO 27001, GDPR, ISO 27032
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
SOC 2 (System and Organization Controls) הוא תקן ביקורת של AICPA — המכון האמריקאי לרואי חשבון. הוא בודק שהמערכות שלכם עומדות בחמישה עקרונות: אבטחה, זמינות, עיבוד תקין, סודיות ופרטיות.
לקוחות Enterprise אמריקאיים דורשים SOC 2 Type II Report — דוח ביקורת המעיד שהבקרות שלכם פועלות לאורך זמן, לא רק על הנייר.
CBE לא רק מכינה אתכם לביקורת — אנחנו בונים את מערכת הבקרים, הנהלים והתיעוד, ומלווים אתכם מול המבקר (CPA firm).
חמישה עקרונות: Security, Availability, Processing, Confidentiality, Privacy.
Type I — נקודת זמן. Type II — תקופה של 6-12 חודשים.
הביקורת מבוצעת על ידי רואה חשבון מוסמך AICPA.
דוח SOC 2 תקף ל-12 חודשים — נדרש חידוש מדי שנה.
כל חברה שמוכרת ל-Enterprise אמריקאי נתקלת בדרישה.
לקוחות US לא חותמים בלי SOC 2 Type II
בקרות אבטחה נבדקות על ידי גורם עצמאי
חברות מתחרות בלי SOC 2 נפסלות במכרזים
משקיעים דורשים SOC 2 לפני השקעה בסבב B+ ואילך
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
מסגרת GRC שלמה:
CBE מלווה בכל שלב – מהצעד הראשון ועד לדוח הסופי
ניתוח פערים מול דרישות SOC 2 Trust Services Criteria
הטמעת בקרים טכניים וארגוניים לאבטחה, זמינות ופרטיות
תיעוד מלא של כל הבקרים ותהליכי העבודה
תקופת ניטור של 3-12 חודשים לאיסוף ראיות
ליווי מול רואה החשבון המבקר עד לקבלת הדוח
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין של הלקוח או המשקיע.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
SOC 2, ISO 27001, GDPR – תחת קורת גג אחת, בלי כפילויות.
עבדנו עם מיטב חברות הביקורת — Big 4 ומשרדים מתמחים.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון.
SOC 2 מכסה את הבקרים — ISO 27001 מכסה את מערכת ניהול האבטחה. CBE בונה את שניהם.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן SOC 2. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
לדוגמה: לקוח Enterprise אמריקאי דרש מאיתנו SOC 2 Type II תוך 3 חודשים...