La nostra agenzia consegnerà valutazione di prontezza SOC 2 di tipo I e II

Test di sicurezza accreditati CREST per organizzazioni di alta fiducia
Selezionato da Fiverr Pro
REDSECLABS selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
RedSecLabs è una società di cybersecurity accreditata CREST nel Regno Unito, accreditata SWIFT, PCI QSA, che offre servizi di penetration testing, preparazione PCI DSS, SOC 2, ISO 27001, risposta agli incidenti e consulenza sulla sicurezza.
Prepariamo aziende SaaS, fintech e B2B per gli audit SOC 2 di tipo I e II. Non siamo uno studio CPA, siamo il tuo partner di prontezza, ingegneri di controllo e intermediari per l'audit.
COSA OFFRIAMO
- Definizione dell'ambito SOC 2 (Sicurezza più TSC rilevanti)
- Valutazione delle lacune rispetto ai criteri Trust Services Criteria dell'AICPA
- Suite di policy (oltre 20 policy allineate a ISO e SOC)
- Linee guida per l'implementazione dei controlli
- Progettazione del workflow di raccolta delle evidenze
- Programma di gestione dei fornitori
- Valutazione del rischio e piano di trattamento
- Preparazione all'audit di prontezza di tipo I
- Linee guida per la finestra di osservazione di tipo II
- Interfaccia con l'auditor e gestione della lista PBC
<strong CASI D'USO COMUNI
- SaaS che perdono accordi aziendali per mancanza di SOC 2
- Scale-up pre Series B e C
- Aziende che passano da zero a tipo II in 12 mesi, i rapporti SOC 2 sono rilasciati da studi CPA indipendenti.
Prepariamo te per quell'audit e gestiamo il rapporto con l'auditor.
Se la mancanza di SOC 2 blocca accordi aziendali, contattaci per definire l'ambito.
Clienti con cui abbiamo lavorato
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Portfolio
FAQ
Traduzione automatica.
Rilasciate il rapporto SOC 2?
No. I rapporti SOC 2 sono rilasciati da studi CPA indipendenti. Prepariamo te per quell'audit e gestiamo il rapporto con l'auditor.
Quanto tempo dalla fase iniziale a un rapporto di tipo I firmato?
Di solito 60–90 giorni di prontezza più 2–4 settimane di lavoro sul campo dell'audit. Considera circa quattro mesi dall'inizio alla fine.
Quanto per il tipo II?
Aggiungi la finestra di osservazione — minimo 3 mesi, di solito 6–12 mesi dal tipo I.
Posso riutilizzare il lavoro ISO 27001 esistente?
Sì. La significativa sovrapposizione tra ISO 27001 Allegato A e SOC 2 TSC riduce lo sforzo duplicato.
Chi si occupa del penetration testing tecnico?
Il nostro team interno accreditato CREST.
Puoi presentarci agli auditor?
Possiamo presentarti a diversi studi di audit SOC 2 in vari fasce di prezzo e stili. La scelta dello studio di audit è tua.

