SOC 2, spiegato chiaro: è un'attestazione, non una certificazione
Cos'è il report SOC 2, i Trust Services Criteria, la differenza tra Type I e Type II, il periodo di osservazione, i tempi reali e le voci di costo. Una guida informativa, non un pitch.
- Non esiste un “certificato SOC 2”: esiste un report firmato da una CPA.
- Il Type II richiede un periodo di osservazione, tipicamente 3-12 mesi.
- Solo il criterio Security è obbligatorio; gli altri quattro sono opzionali.