服务组织控制 (SOC) 报告,也称为系统和组织控制报告,是由美国注册会计师协会 (AICPA) 认证的评估员发布的独立第三方报告,用于解决与外包服务相关的风险。AICPA 已针对安全性、可用性、处理完整性、机密性和隐私建立了信任服务标准 (TSC),可根据这些标准对服务组织进行评估。
SOC 3 报告评估组织为保护客户自有数据而实施的内部控制,并提供有关这些内部控制性质的详细信息。它与 SOC 2 报告具有相同的重点,但不包括机密信息或披露有关内部控制的详细信息。SOC 3 报告适用于不需要 SOC 2 报告特异性的用户,可以公开发布。
报告和其他文档
可以为已根据选定的信任服务原则实施控制的 IBM 服务提供 SOC 3 报告。SOC 3 报告表明,IBM 已针对选定的信任服务原则适当地设计了控制措施,并且这些控制措施在报告期内有效运作。
下面列出的服务有可用的 SOC 3 报告,代表评估控制的时间段。IBM 服务描述 (SD) 指示给定产品是否维护 SOC 3 报告。以下服务每年至少发布一次 SOC 3 报告。
带有 SOC 3 报告的 IBM Cloud® 服务:
IBM Cloud Foundry Public
IBM web domains
ibm.com, ibm.org, ibm-zcouncil.com, insights-on-business.com, jazz.net, mobilebusinessinsights.com, promontory.com, proveit.com, ptech.org, s81c.com, securityintelligence.com, skillsbuild.org, softlayer.com, storagecommunity.org, think-exchange.com, thoughtsoncloud.com, alphaevents.webcasts.com, ibm-cloud.github.io, ibmbigdatahub.com, bluemix.net, mybluemix.net, ibm.net, ibmcloud.com, galasa.dev, blueworkslive.com, swiss-quantum.ch, blueworkslive.com, cloudant.com, ibm.ie, ibm.fr, ibm.com.br, ibm.co, ibm.ca, community.watsonanalytics.com, datapower.com, skills.yourlearning.ibm.com, bluewolf.com, carbondesignsystem.com