¿Qué entra dentro del ámbito de aplicación?
Descripción general de los requisitos SOC 2
SOC 2 no audita toda la empresa, sino la parte que presta un servicio específico a los clientes. Este es el límite del sistema, conocido comúnmente como alcance. Definirlo es el primer paso fundamental en el proceso de certificación SOC 2. El alcance de SOC 2 depende de los servicios que ofrece, el entorno regulatorio, la tolerancia al riesgo interna y las integraciones con terceros.
El objetivo es identificar cada elemento que interviene en la prestación de dicho servicio. Esto incluye:
Lo que se ofrece – el producto o servicio específico que va a someter a auditoría.
Por donde corre – plataformas en la nube, centros de datos, servidores e infraestructura de terceros.
¿Quién lo dirige? – equipos como ingeniería, soporte, recursos humanos o informática que interactúan con sistemas o datos.
¿Qué lo impulsa? – herramientas internas, aplicaciones SaaS, pipelines de CI/CD, sistemas de gestión de incidencias, etc.
El objetivo es identificar cada elemento que interviene en la prestación de dicho servicio. Esto incluye:
Lo que se ofrece – el producto o servicio específico que va a someter a auditoría.
Por donde corre – plataformas en la nube, centros de datos, servidores e infraestructura de terceros.
¿Quién lo dirige? – equipos como ingeniería, soporte, recursos humanos o informática que interactúan con sistemas o datos.
¿Qué lo impulsa? – herramientas internas, aplicaciones SaaS, pipelines de CI/CD, sistemas de gestión de incidencias, etc.
Cómo definir el alcance de su SOC 2
Descripción general de los marcos SOC
Conceptos básicos de SOC 2
Proceso de cumplimiento de SOC 2
Proceso de cumplimiento de SOC 2
Sprinto: Su aliado en todo lo relacionado con el cumplimiento normativo, el riesgo y la gobernanza.





