Me gustaría recibir información sobre SOC en la nube
Conformidad con SOC de AWS

Los informes Service Organization Control (SOC, Control de organizaciones de servicios) son informes de análisis independientes de terceros que muestran cómo AWS logra los controles y objetivos clave de conformidad. La finalidad de estos informes es ayudarle a usted y a sus auditores a entender los controles de AWS que se han establecido como soporte a las operaciones y la conformidad. Existen tres tipos diferentes de informes SOC de AWS:



  SOC 1 SOC 2: seguridad, disponibilidad y confidencialidad
SOC 3: seguridad, disponibilidad y confidencialidad
¿Qué es el informe? Una descripción del entorno de control de AWS y una auditoría externa de los controles y objetivos definidos por AWS Una descripción del entorno de control de AWS y una auditoría externa de los controles de AWS que cumplen los principios y criterios de seguridad, disponibilidad y confidencialidad de servicios de confianza de AICPA Un informe público que demuestra que AWS ha cumplido los principios y criterios de seguridad, disponibilidad y confidencialidad de servicios de confianza de AICPA
¿Según qué norma se realiza el informe de auditoría? AICPA: AT 801, Informe sobre los controles de una organización de servicios

AICPA: AT 101, Atestiguar los compromisos

Ayuda técnica práctica de AICPA: TSP sección 100, Principios, criterios e ilustraciones de servicios de confianza

AICPA: AT 101, Atestiguar los compromisos
¿Cuál es la finalidad principal del informe?

Proporcionar información a los clientes sobre el entorno de control de AWS que pueda ser relevante para sus controles internos sobre los informes financieros

Proporcionar información a los clientes y sus auditores para su evaluación y opinión de la efectividad de los controles internos sobre los informes financieros (ICOFR)

Proporcionar a los clientes y usuarios una necesidad de negocio con una evaluación independiente del entorno de control de AWS en lo que atañe a la seguridad, disponibilidad y confidencialidad del sistema Proporcionar a los clientes y usuarios una necesidad de negocio con una evaluación independiente del entorno de control de AWS en lo que atañe a la seguridad, disponibilidad y confidencialidad del sistema sin revelar información interna de AWS
¿A quiénes está dirigido principalmente el informe? Administración de clientes y sus auditores Usuarios con necesidades de negocio Disponible para el público aquí
¿Qué periodo cubre el informe de AWS?

6 meses:

1/10-31/3 y 1/4-30/9

6 meses:

1/10-31/3 y 1/4-30/9

6 meses:

1/10-31/3 y 1/4-30/9

Attestation Standard Section 801 (AT 801, Estándar de atestación sección 801) es un estándar diseñado para organizaciones de servicios (como AWS) para informar de forma independiente sobre el cumplimiento de las políticas, procedimientos y controles. Proporciona una guía para los auditores que evalúan AWS como organización de servicios. El informe SOC 1 de AWS lo preparan nuestros auditores de servicios independientes (Ernst & Young, LLP) de acuerdo con la AT 801. Proporciona un informe de seguridad y la opinión de un auditor independiente sobre los controles internos de AWS que puedan ser relevantes para el control interno de un cliente sobre los informes financieros. El estándar AT 801 lo publica el Auditing Standards Board (ASB, Comité de estándares de auditoría) del American Institute of Certified Public Accountants (AICPA, Instituto estadounidense de contables públicos certificados) y sustituye a los dos estándares orientativos anteriores sobre controles de organizaciones de servicios para auditores, comúnmente conocidos como SSAE 16 y SAS 70.

Los informes de seguridad, disponibilidad y confidencialidad SOC 3 y de seguridad, disponibilidad y confidencialidad SOC 2 de AWS se preparan de acuerdo con la sección 101 de la norma de acreditación (AT 101), que es una norma que permite a un auditor informar sobre temas diferentes a los estados financieros con base en la guía de AICPA Informes sobre controles en una organización de servicios pertinentes para la disponibilidad de la seguridad, la integridad de los procesos, la confidencialidad o privacidad y los principios y criterios de servicios de confianza.

Organismo emisor Standard Descripción orientativa Informe

Auditing Standard Board (ASB, Comité de estándares de auditoría) del American Institute of Certified Public Accountants (AICPA, Instituto estadounidense de contables públicos certificados)

Más información: www.aicpa.org

Attestation Standard Section 801 (AT 801)

Informes sobre los controles en una organización de servicios:

Esta sección aborda los procesos de análisis llevados a cabo por un auditor de servicios para informar sobre los controles de organizaciones que proporcionan servicios a entidades usuarias cuando estos puedan ser relevantes para el control interno de los informes financieros por parte de las entidades usuarias.

Más información: AT 801

SOC 1
Attestation Standard Section 101 (AT 101)

Atestiguar los compromisos:

Esta sección establece un marco para las tareas de certificación y esboza unos estándares generales de certificación, así como ejemplos de informes de análisis e informes de revisión.

Más información: AT 101

SOC 2: seguridad, disponibilidad y confidencialidad

SOC 3: seguridad, disponibilidad y confidencialidad

En Servicios de AWS en el ámbito del programa de conformidad podrá encontrar los servicios de AWS cubiertos en el ámbito de los informes SOC. Si desea más información sobre el uso de estos servicios o sobre otros servicios, contacte con nosotros.

Regiones EE.UU. Este (Norte de Virginia), EE.UU. Este (Ohio), EE.UU. Oeste (Oregón), EE.UU. Oeste (Norte de California), AWS GovCloud (EE.UU.), Canadá (Central), Europa (Irlanda), Europea (Fráncfort), Europa (Londres), Asia Pacífico (Singapur), Asia Pacífico (Sídney), Asia Pacífico (Tokio), Asia Pacífico (Seúl), Asia Pacífico (Mumbai) y América del Sur (São Paulo), así como también las ubicaciones de borde de AWS en:

  • Melbourne, Australia
  • Sídney, Australia
  • Río de Janeiro, Brasil
  • São Paulo, Brasil
  • Montreal, Canadá
  • Toronto, Canadá
  • Hong Kong, China
  • Londres, Inglaterra
  • Marsella, Francia
  • París, Francia
  • Frankfurt, Alemania
  • Chennai, India
  • Mumbai, India
  • Nueva Delhi, India
  • Dublín, Irlanda
  • Milán, Italia
  • Osaka, Japón
  • Tokio, Japón
  • Seúl, Corea del Sur
  • Ámsterdam, Países Bajos
  • Manila, Filipinas
  • Varsovia, Polonia
  • Singapur
  • Madrid, España
  • Estocolmo, Suecia
  • Taipei, Taiwán
  • California, Estados Unidos
  • Florida, Estados Unidos
  • Georgia, Estados Unidos
  • Illinois, EE.UU.
  • Indiana, Estados Unidos
  • Minnesota, Estados Unidos
  • Misuri, Estados Unidos
  • Nueva Jersey, Estados Unidos
  • Nueva York, Estados Unidos
  • Ohio, Estados Unidos
  • Oregón, Estados Unidos
  • Pensilvania, Estados Unidos
  • Texas, Estados Unidos
  • Virginia, Estados Unidos
  • Washington, Estados Unidos

Ernst & Young LLP realiza las auditorías SOC 1, SOC 2 y SOC 3 de AWS.

AWS publica cada año dos informes SOC 1, SOC 2 y SOC 3 que cubren periodos de 6 meses (el primer informe cubre del 1 de octubre al 31 de marzo y el segundo informe cubre del 1 de abril al 30 de septiembre). A mediados de mayo y de noviembre se publican informes nuevos.

La auditoría SOC 1 de AWS se realiza según las normas internacionales para compromisos de seguridad nº 3402 (ISAE 3402). Los clientes que necesiten un informe ISAE 3402 deben pedir un informe SOC 1 Tipo II de AWS.

Solo se necesita un NDA para consultar los informes AWS SOC 1 y 2. El informe AWS SOC 3 se encuentra disponible públicamente aquí. El informe SOC 3 es un resumen del informe SOC 2 de AWS. En él se explica que AWS cumple los principios de seguridad de confianza de AICPA en SOC 2 y se incluye la opinión del auditor externo acerca de la operación de los controles.

El informe SOC 1 y SOC 2 de AWS está disponible para clientes que utilizan AWS Artifact, un portal autoservicio de acceso bajo demanda a los informes de conformidad de AWS. Comience a utilizar AWS Artifact hoy mismo.

El SOC 3 de AWS está disponible para el público y puede encontrarse aquí.

Recursos de SOC

 

Contacte con nosotros