Controles SOC: La Clave para la Confianza y la Seguridad Empresarial
El término SOC control normalmente hace referencia a los controles de un informe SOC (System and Organization Controls), que son marcos de auditoría desarrollados por el AICPA (American Institute of Certified Public Accountants) para evaluar la seguridad, disponibilidad, confidencialidad, integridad y privacidad de los sistemas de una organización.
Existen varios tipos:
- SOC 1
- Controles relacionados con informes financieros (relevante para auditores).
- SOC 2
- Controles de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Muy usado en tecnología y cloud.
- SOC 3
- Similar al SOC 2, pero con un reporte más resumido y público, pensado para clientes y stakeholders no técnicos.
Vea la infografía a continuación para una visión general.


