コンプライアンスフレームワーク

監査と監査のあいだも最新であり続けるSOC 2の証跡。

統制の対応付け、証跡の自動収集、逸脱の監視、質問票への回答、信頼情報の公開を同じ基盤で。SOC 2は一時の駆け込み作業ではなく、継続する状態になります。

GeneSecureライブ

エンタープライズリスク指令センター

リスク態勢

A-

+1ランク

未対応のエクスポージャー

312

-18%

合格した統制

96.4%

+2.1pts

平均クローズ日数

4.2d

-1.6d

エクスポージャーの削減 · 直近8週間

アクティビティ

  • Cortex 41件のアラートを自動トリアージし、3件を担当者にエスカレーション

    now
  • 統制 12件の統制でSOC 2証跡を更新

    2m
  • 取引先リスク サプライチェーンで新たな第四者を検出

    9m
  • ポリシー 6名の責任者がアクセスレビューを承認

    21m

SOC 2は、Trust Services Criteria(セキュリティ、可用性、処理のインテグリティ、機密保持、プライバシー)に照らして統制を評価します。GeneSecureは、統制を一度対応付け、証跡を継続的に収集・テストし、監査の合間の統制の逸脱を監視し、来歴付きで監査人向けの資料一式を書き出せるよう支援します。同じ証跡からトラストセンターを運用し、質問票の回答を下書きすることもできます。GeneSecureはSOC 2プログラムを支援するものであり、独立した検証を経ていない限り自社の認証を主張することはありません。

求められること
  • Trust Services Criteriaに対応付けられた統制
  • 一定期間にわたる統制の整備状況と運用状況の証跡
  • 変更管理、アクセス制御、監視の証跡
  • 取引先・再委託先の監督
  • インシデント対応と可用性の証跡
  • 一時点のスクリーンショットではなく、統制の継続的な運用
GeneSecureができること
  • 統制を一度対応付け、ISO 27001やNIST CSFと併せてSOC 2にも対応
  • 出典・責任者・記録時刻付きで証跡を継続的に収集・テスト
  • 統制の逸脱を監視し、不合格の統制をリアルタイムで通知
  • 検出事項、例外、是正をSLA付きで担当者に振り分け
  • 来歴付きで監査人向けの証跡パッケージを書き出し
  • 同じ最新の証跡から顧客のセキュリティ質問票に回答
  • 統制の現状を反映したトラストセンターを公開
生成できる証跡

監査に耐える証跡

GeneSecureが出典・責任者・来歴とともに用意できる、SOC 2の証跡の例です。

テスト履歴付きの統制と評価基準の対応表

アクセスレビューと変更管理のログ

統制ごとの継続的モニタリングの状況

責任者と期限を記載した例外管理台帳

出所付きの監査人向け証跡パッケージの出力

よくあるご質問

よくあるご質問にお答えします

GeneSecureでSOC 2を検討しているチームから最も多く寄せられる質問です。

GeneSecureはお客様のSOC 2プログラムの運用を支援し、統制の実状を反映したトラストセンターを提供できます。独立した検証を経ていない限り、自社のSOC 2認証を主張することはありません。自社の状況が関係する場合は、予定または進行中として明示します。

いいえ。GeneSecureは継続的な証跡と監査人向けの出力を用意しますが、SOC 2の検証は引き続き独立した監査人が実施します。

監査前にスクリーンショットを集めるのではなく、統制を継続的に監視します。運用状況の証跡が出典と来歴とともに対象期間を通じて蓄積されます。

はい。GeneSecureは統制を一度対応付け、SOC 2、ISO 27001、NIST CSFなどで再利用します。作業を重複させずにカバレッジを積み上げられます。

SOC 2対応を継続的なもの

ワークセッションをご予約ください。貴社の統制と証跡をGeneSecureに対応づけます。

SOC 2 — 監査と監査のあいだも途切れないSOC 2証跡 | GeneSecure