ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

SOC 2

Amerykański standard raportowania AICPA (System and Organization Controls 2), w którym niezależny biegły rewident w ramach usługi atestacyjnej ocenia u dostawcy usług projekt i skuteczność zabezpieczeń według kryteriów zaufania (Trust Services Criteria): bezpieczeństwo, dostępność, integralność przetwarzania, poufność i prywatność.

TAB. 1Nazwabez tłumaczenia
Po angielskuSOC 2
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyraport SOC 2 · raport z atestacji SOC 2 · SOC 2 Type II
Odmianaten raport SOC 2, tego raportu SOC 2, w raporcie SOC 2; oznaczenie nieodmienne (audyt SOC 2, zgodność z SOC 2, SOC 2 Type II).
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Certyfikacja SOC 2 Type II" (kapitanhack.pl) — jedyne zgłoszone użycie, terminologicznie nieścisłe i NIEZWERYFIKOWANE w audycie
TAB. 4Obok w tej dziedzinie6
RPOrecovery point objective (RPO)Maksymalny akceptowalny zakres utraty danych wyrażony w czasie, czyli jak stara może być ostatnia użyteczna kopia zapasowa.
RTOrecovery time objective (RTO)Maksymalny akceptowalny czas od wystąpienia awarii do przywrócenia działania procesu lub systemu.
ryzyko szczątkoweresidual riskRyzyko pozostające po wdrożeniu zabezpieczeń, które trzeba świadomie zaakceptować, przenieść (np. ubezpieczyć) albo ograniczać dalej.
system zarządzania bezpieczeństwem informacji (SZBI)information security management system (ISMS)Udokumentowany i cyklicznie doskonalony zbiór polityk, ról, procesów i zabezpieczeń, przez który organizacja świadomie zarządza ryzykiem dla poufności, integralności i dostępności informacji.
szacowanie ryzykarisk assessmentProces identyfikacji zagrożeń, oszacowania prawdopodobieństwa i skutków ich wystąpienia oraz uszeregowania ryzyk, aby świadomie zdecydować, które z nich ograniczać w pierwszej kolejności.
szkolenia z cyberbezpieczeństwa dla pracownikówsecurity awareness trainingRegularne szkolenia uczące pracowników rozpoznawać phishing i socjotechnikę oraz stosować bezpieczne procedury, często łączone z kontrolowanymi testami phishingowymi; obowiązek szkoleń nakładają m.in. NIS2/ustawa o KSC (w tym udokumentowane szkolenie kierownictwa) i DORA.

Cały słownik →

Nasłuch 24/7