1. Selecciona el tipo de informe: decide si quieres un informe de tipo I o II.
2. Define el ámbito: elige entre el nivel de empresa o un servicio específico, el período contemplado (la recomendación es de al menos seis meses) y cualquier Criterio de Servicios de Confianza (TSC, por sus siglas en inglés) opcional.
3. Análisis de carencias: este análisis identifica las deficiencias del sistema para que pueda crear un plan de corrección y mejorarlas antes de la auditoría formal de SOC 2.
4. La evaluación de la preparación: El auditor responderá a todas las preguntas antes de realizar una evaluación de preparación y de llevar a cabo su análisis de carencias, ofreciendo recomendaciones y explicando los requisitos de TSC elegidos. Recibirás un informe inicial en el que se detallan los controles en el informe final, su relevancia para tu TSC y las posibles carencias.
5. Selecciona un auditor: Elige un Contador Público Certificado (CPA) para realizar tu auditoría e informe SOC 2.
6-7. La auditoría formal y el informe: El auditor dedica el tiempo necesario, desde unas semanas hasta unos meses, a trabajar contigo antes de redactar el informe. Estos pasos incluyen un cuestionario de seguridad, la recopilación de pruebas, la evaluación, el seguimiento y el informe completado.