SOC 2
Alibaba Cloud Sistem ve Kuruluş Kontrolleri (SOC) raporları, Alibaba Cloud'un bir hizmet kuruluşu olarak sunduğu hizmetlere yönelik iç kontrollerini ele alan bağımsız üçüncü taraf denetim raporlarıdır. SOC raporları, Alibaba Cloud müşterileri ve denetçileri için kuruluş kontrollerini anlamak ve dış kaynaklı hizmetlerle ilişkili riskleri değerlendirmek açısından önemli kaynaklardır. Alibaba Cloud müşterileri aşağıdaki SOC raporuna erişerek sistem ve kuruluş kontrollerimizi inceleyebilir:
SOC 2 Type 2 Raporu: Bu rapor, DC bölüm 200'de yer alan SOC 2® Raporunda Bir Hizmet Kuruluşunun Sistem Tanımı için Tanım Kriterleri başlıklı spesifik kriterlere dayalı olarak Alibaba Cloud'un iç kontrollerini açıklar. Bağımsız denetçi görüşüyle, kontrollerin TSP bölüm 100'de belirtilen Güvenlik, Kullanılabilirlik, İşleme Bütünlüğü, Gizlilik ve Mahremiyet için Güven Hizmetleri Kriterleri kapsamındaki güvenlik, kullanılabilirlik ve gizliliğe ilişkin AICPA Güven Hizmetleri Kriterlerini karşılamak üzere etkin biçimde tasarlandığı ve işletildiği güvence altına alınmıştır.
Alibaba Cloud, yılda iki kez 12 aylık sürekli döngüsel raporlama dönemleriyle (1 Nisan - 31 Mart ve 1 Ekim - 30 Eylül) SOC raporları yayımlar. En güncel SOC raporları her yıl mayıs ve kasım aylarında kullanıma sunulur.
Alibaba Cloud SOC raporları, Alibaba Cloud Uyum Deposu üzerinden Alibaba Cloud müşterilerine sunulmaktadır.
