Descripción general
SOC (System and Organization Controls) es un estándar de seguridad aprobado por el American Institute of Certified Public Accountants (AICPA) que informa sobre los controles relacionados directamente con la seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad de una organización de servicios.
Recursos
Conjunto de servicios de SOC de AICPA
Cumplimiento de Akamai
Akamai recibe informes anuales de SOC 2 tipo 2, los cuales demuestran que nuestros controles de seguridad se auditan continuamente a lo largo del año.
Servicios de Akamai aplicables
El informe principal de SOC 2 tipo 2 de Akamai cubre los criterios de confianza de seguridad y disponibilidad. Los servicios de Akamai que se contemplan en este informe son los siguientes:
- Servicios de distribución de contenido como Ion y Dynamic Site Delivery
- Servicios de seguridad de aplicaciones y API, incluidos App & API Protector, Kona Site Defender, Kona DDoS Defender y Web Application Protector
- Soluciones de protección contra el abuso y el fraude, como Account Protector, Bot Manager y Content Protector
- Servicios de mitigación de Prolexic DDoS.
- Portal para clientes del Akamai Control Center.
- Edge DNS
- Global Traffic Management
- Sistemas adicionales compatibles con la gestión del acceso, la gestión de claves y otros sistemas de infraestructura
Los informes SOC 2 tipo 2 de Akamai para Akamai Guardicore Segmentation, API Security (anteriormente NeoSec) y API Security (anteriormente Noname Security) abarca los criterios de servicios de confianza de seguridad, disponibilidad y confidencialidad.
El informe de SOC 2 tipo 2 de Akamai para el servicio Akamai Identity Cloud aborda los cinco criterios del servicio de confianza.
Akamai cuenta con informes SOC 2 tipo 1 que cubren los criterios de servicios de confianza de seguridad y disponibilidad con respecto a los siguientes servicios:
Servicios de cloud computing:
- Computación:
- Computación de CPU dedicada
- Computación de CPU compartida
- Computación de alta memoria
- Computación de GPU
- Almacenamiento:
- Almacenamiento de objetos
- Almacenamiento en bloque
- Copias de seguridad
- Redes:
- Firewalls de nube
- Protección contra DDoS
- NodeBalancers
- Nube privada virtual (VPC)
- VLAN
- Herramientas para desarrolladores:
- Portal de Cloud Manager
Servicios de seguridad:
- Shield NS53
- Akamai MFA
- AnswerX Cloud/Managed
- Secure Internet Access Essentials 1.0
Preguntas y respuestas
¿Cómo puedo obtener una copia de los informes de SOC 2?
Su equipo de cuentas de Akamai puede proporcionarle copias. Los informes también están disponibles en la sección Centro de descargas del portal del cliente de Akamai Control Center.
¿Qué regiones se tratan?
Los informes de SOC 2 de Akamai cubren los servicios de Akamai en su conjunto y no se limitan a determinadas regiones.
¿Dispone de una carta provisional que incluya el periodo desde el último periodo cubierto?
Su equipo de cuentas puede proporcionarle una carta provisional que cubra el periodo transcurrido desde la última publicación del informe.
¿Cuenta Akamai con un certificado de conformidad de SOC 2?
SOC 2 no ofrece un certificado de conformidad. En su lugar, hay evaluadores externos cualificados que elaboran un informe sobre el cumplimiento de las organizaciones evaluadas. Este informe incluye la descripción y el alcance del sistema de la organización; además de descripciones de control para el respeto de criterios comunes, pruebas y validez de las pruebas y las descripciones de la organización.
¿Por qué hay múltiples informes de SOC 2 para Akamai?
Ahora, Akamai cuenta con informes SOC 2 que abarcan los servicios de Identity Cloud, Akamai Guardicore Segmentation, cloud computing y soluciones de seguridad de API. Estos servicios son el resultado de adquisiciones recientes de Akamai. Por el momento, Akamai ha decidido mantener estos informes separados.
¿Dispone Akamai de un informe de SOC 1?
Akamai no se somete a una auditoría de SOC 1. El objetivo de un informe de SOC 1 es abordar los controles internos de un proveedor de servicios que puedan afectar a los informes financieros de sus clientes. Los clientes de Akamai no externalizan los procesos comerciales de la empresa que son fundamentales para sus informes financieros, por lo que la auditoría de SOC 1 no es relevante para los servicios que Akamai ofrece.