رسم توضيحي يظهر شخصًا يتفاعل مع واجهة كمبيوتر، يحيط بها درع أمني وكرة أرضية على قاعدة.
ماذا يعني تقرير SOC 3؟

هي تقارير مراقبة تنظيم الخدمة (SOC)، وتُعرَف أيضًا باسم تقارير ضوابط الأنظمة والمؤسسات، وهي تقارير مستقلة من طرف ثالث يُصدرها مقيِّمون معتمدون من المعهد الأمريكي للمحاسبين القانونيين (AICPA) لمعالجة المخاطر المرتبطة بخدمة الاستعانة بمصادر خارجية. وقد أنشأ المعهد الأمريكي للمحاسبين القانونيين المعتمدين AICPA معايير خدمات الثقة (TSC) للأمن والتوافر وسلامة المعالجة والسرية والخصوصية، والتي على أساسها يمكن تقييم المؤسسات الخدمية.

يعمل تقرير SOC 3 على تقييم الضوابط الداخلية التي وضعتها المؤسسة لحماية البيانات المملوكة للعملاء، كما يقدِّم تفاصيل حول طبيعة تلك الضوابط الداخلية. ويركِّز على النقاط نفسها التي يركز عليها تقرير SOC 2، لكنه لا يتضمن معلومات سرية ولا يكشف أي تفاصيل حول الضوابط الداخلية. وتقارير SOC 3 مخصصة للمستخدمين الذين لا يحتاجون إلى التفاصيل التي يقدمها تقرير SOC 2.

التقارير والوثائق الأخرى

موقف IBM

يمكن تقديم تقرير SOC 3 لخدمات IBM التي طبَّقت الضوابط وفقًا لمبادئ خدمات الثقة المحددة. يوضِّح تقرير SOC 3 أن IBM قد صمَّمت ضوابطها بشكل مناسب وفقًا لمبادئ خدمات الثقة المحددة، وأن هذه الضوابط كانت فعَّالة طوال فترة التقرير.

يتوفر للخدمات المدرجة أدناه تقرير SOC 3، والذي يغطي فترة تم خلالها تقييم الضوابط. توضِّح أوصاف خدمات IBM (SDs) إذا ما كان العرض المعنيّ متوافقًا مع تقرير SOC 3. تُصدِر الخدماتُ أدناه تقارير SOC 3 مرة واحدة على الأقل سنويًا.

تعرَّف على وصف نظام بنية IBM Cloud التحتية.

الخدمات

خدمات ®IBM Cloud التي لديها تقارير SOC 3:

اتخِذ الخطوة التالية

هل لديك أسئلة حول أحد برامج الامتثال؟ هل تريد الحصول على تقرير امتثال محمي؟ يمكننا تقديم المساعدة.

اطّلع على المزيد من برامج الامتثال