我不确定这是否是提出这个问题的合适论坛。
我们是一家初创公司,在4个不同的地点拥有客户。我们的客户正从位于不同地点的4个不同数据中心的云托管服务。我们对特定地点的客户有SOC-2的要求,例如美国客户。
是否有可能将SOC-2的范围保留在美国的数据中心?在公司的这个阶段,我们很难为所有数据中心做好准备。
发布于 2020-11-25 15:58:05
我们已经与审计人员确认了这一点,即范围可以限制在一个位置。
https://stackoverflow.com/questions/64658660
复制相似问题