概述
SOC (System and Organization Controls) 是由美国注册公共会计师协会 (AICPA) 发布的一项安全标准,用于报告与服务机构安全性、可用性、处理完整性、机密性和隐私直接相关的控制措施。
资源
AICPA SOC 服务套件
Akamai 合规性
Akamai 接收年度 SOC 2 类型 2 报告,证明我们的安全控制措施在一年中接受了持续审核。
适用的 Akamai 服务
Akamai 的主要 SOC 2 类型 2 报告涵盖了安全性和可用性信任服务标准。此报告涉及的 Akamai 服务如下:
- Ion 和 Dynamic Site Delivery 等内容交付服务
- 应用程序和 API 安全服务,包括 App & API Protector、Kona Site Defender、Kona DDoS Defender 以及 Web Application Protector
- 滥用和欺诈防范解决方案,包括 Account Protector、Bot Manager 和 Content Protector
- Prolexic DDoS 缓解服务
- Akamai Control Center 客户门户
- Edge DNS
- Global Traffic Management
- 支持访问管理、密钥管理和其他基础架构系统的其他系统
Akamai 针对 Akamai Guardicore Segmentation、API Security(以前称为 Neosec)和 API Security(以前称为 Noname Security)的 SOC 2 类型 2 报告涵盖了安全性、可用性和机密性信任服务标准。
针对 Akamai Identity Cloud 服务的 Akamai SOC 2 类型 2 报告涵盖了全部五项信任服务标准。
Akamai 还有 SOC 2 类型 1 报告,涵盖与下列服务相关的安全性和可用性信任服务标准:
云计算服务:
- 计算:
- Dedicated CPU 计算
- Shared CPU 计算
- High Memory 计算
- GPU 计算
- 存储:
- Object Storage
- Block Storage
- Backups
- 网络:
- 云防火墙
- DDoS 防护
- NodeBalancers
- 虚拟私有云 (VPC)
- VLAN
- 开发人员工具:
- Cloud Manager 门户
安全服务:
- Shield NS53
- Akamai MFA
- AnswerX、云/托管
- Secure Internet Access Essentials 1.0
问答
如何获取 SOC 2 报告的副本?
您的 Akamai 客户团队可以为您提供副本。或者,您也可以在 Akamai Control Center 客户门户的下载中心获取报告。
涵盖哪些区域?
Akamai 的 SOC 2 报告涵盖 Akamai 的整体服务,不局限于特定区域。
您是否有过渡性证明文件涵盖自上次报告时间段以来的时间段?
客户团队可为您提供过渡性证明文件,涵盖自上次报告时间段以来的时间段。
Akamai 是否具有 SOC 2 合规性证书?
SOC 2 不提供合规性证书。相反,合格的第三方评估机构会制作有关受评估企业的合规性报告,其中讨论了该企业的体系说明、范围、用于满足常见标准的控制措施说明、证据以及企业说明和证据的适用性。
为什么有多种 Akamai SOC 2 报告?
Akamai 现在有涵盖 Identity Cloud、Akamai Guardicore Segmentation、API 安全解决方案和云计算服务的 SOC 2 报告。这些服务是 Akamai 最近的收购所得。目前,Akamai 选择将这些报告分开。
Akamai 是否有 SOC 1 报告?
Akamai 未接受 SOC 1 审核。SOC 1 报告的目的是解决服务提供商的内部控制问题,这些问题可能会影响客户的财报。Akamai 的客户不会将对其财报至关重要的业务流程外包给 Akamai,因此 SOC 1 审计与 Akamai 提供的服务无关。