Cargando herramientas
Cargando herramientas
Aplica los criterios de servicios de confianza 2017 del AICPA (con puntos de enfoque revisados en 2022) y los criterios de descripción SOC 2 de 2018 — gobernanza, riesgo, acceso, cambio, operaciones, proveedores y compromiso de auditoría CC1–CC9 — para puntuar su preparación para auditorías de tipo I / tipo II y secuenciar la ventana de evidencia antes de contratar a un despacho CPA.
¿Existe un responsable de seguridad designado a nivel directivo (CISO, CTO o responsable de seguridad designado) con responsabilidad y autoridad definidas?
Los auditores exigen un organigrama claro y una delegación formal de la autoridad de seguridad a un ejecutivo o a un responsable técnico senior.
Evidencia requerida por el CPA: Organigrama firmado, descripción del puesto o acta de reunión del consejo que confirme la responsabilidad de supervisión de la seguridad.
Guía de corrección: Designar formalmente por escrito al CTO o al responsable de ingeniería como delegado de seguridad de la información.
// Responde las 25 preguntas para ver tus resultados. (0 respondidas)
Autoevaluación determinista basada en los Criterios de Servicios de Confianza de la AICPA de 2017 (puntos de enfoque revisados en 2022), los Criterios de Descripción de SOC 2 de 2018 y las orientaciones de revisión entre pares de la AICPA de 2026. Solo información orientativa — no constituye asesoramiento legal ni de auditoría; solo un despacho CPA con licencia puede emitir un informe SOC 2.
Una segunda opinión antes de los errores caros. Ponte en contacto para una llamada estratégica.