SOC 2 Type II
În PregătireKallina AI implementează controale SOC 2 Type II și urmărește certificarea în 2026. Toate practicile noastre de securitate sunt aliniate cu Trust Service Criteria.
Ce este SOC 2?
SOC 2 (Service Organization Control 2) este un standard de audit dezvoltat de AICPA (American Institute of CPAs) care evaluează controalele de securitate ale organizațiilor care procesează date pentru clienți.
SOC 2 Type I
Evaluează design-ul controalelor la un moment specific în timp.
SOC 2 Type II
Evaluează eficacitatea operațională a controalelor pe o perioadă de 6-12 luni.
Trust Service Criteria
SOC 2 evaluează cinci Trust Service Criteria. Iată statusul implementării noastre:
Security
Protecția sistemelor și datelor împotriva accesului neautorizat.
Controale Implementate:
Availability
Sistemul este operațional și disponibil conform SLA.
Controale Implementate:
Processing Integrity
Procesarea datelor este completă, validă și autorizată.
Controale Implementate:
Confidentiality
Datele confidențiale sunt protejate conform obligațiilor.
Controale Implementate:
Privacy
Datele personale sunt colectate și procesate conform politicilor.
Controale Implementate:
Roadmap Certificare SOC 2
Gap Analysis
- • Audit intern controale existente
- • Identificare gap-uri
- • Plan remediere
Remediation
- • Implementare controale lipsă
- • Documentare proceduri
- • Training echipă
Evidence Collection
- • Colectare dovezi 3+ luni
- • Audit logs
- • Access reviews
- • Incident reports
SOC 2 Type I Audit
- • Audit design controale
- • Remediere findings
- • Raport Type I
SOC 2 Type II Audit
- • Audit operațional 6-12 luni
- • Raport final Type II
- • Certificare completă
Conformitate Sub-procesatori
Furnizorii noștri de infrastructură sunt certificați SOC 2 Type II:
Google Cloud Platform
Amazon Web Services
Cloudflare
Vezi lista completă în pagina Sub-procesatori.
Solicitare Raport Audit
Clienții enterprise pot solicita:
- ✓Security questionnaire completat
- ✓Rapoarte penetration testing (summary)
- ✓Documentație controale implementate
- ✓Raport SOC 2 (când disponibil)
Certificări și Conformitate
Enterprise Security Questions?
Echipa noastră de securitate este disponibilă pentru a răspunde întrebărilor despre controalele noastre SOC 2 și pregătirea pentru audit.
Contactează Security Team →