[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-bridge-letter::ru":3,"gloss-cluster-bridge-letter::ru":20,"gloss-next-bridge-letter::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"bridge-letter","security","Бридж-письмо (bridge letter)","Бридж-письмо (его же называют gap letter) — это короткое заявление, которое поставщик выпускает, чтобы закрыть промежуток между окончанием последнего аудируемого периода SOC 2 и текущей датой. Отчёт SOC 2 Type II проверяет контроли на протяжении определённого периода, обычно двенадцати месяцев, и публикуется через несколько недель после его закрытия. Отсюда постоянный разрыв: когда вы читаете отчёт за период с января по декабрь, на календаре уже март, и о январе с февралём отчёт не говорит ничего. Бридж-письмо заполняет этот промежуток, обычно утверждая, что за прошедшее время не было существенных изменений в среде контроля, значимых отказов контролей и релевантных инцидентов безопасности. Покупатель сталкивается с этим на этапе проверки поставщика, и суть в том, что бридж-письмо — это собственное заявление менеджмента, а не мнение аудитора. Его подписывает вендор, аудиторская фирма его не заверяет, поэтому оно имеет вес заверения, а не доказательства. Это нормально и общепринято, но заменой актуальному отчёту не служит. Значение имеет разумность самого разрыва. Поставщик, у которого аудируемый период закончился два месяца назад и который прикладывает бридж-письмо, работает штатно. Поставщик, перекрывающий письмом девять или двенадцать месяцев, фактически перестал аудироваться непрерывно, и письмо прикрывает не задержку, а отсутствие. Задайте три вопроса: когда заканчивается следующий аудируемый период и когда будет отчёт; названы ли в письме конкретный перекрываемый отчёт и точные даты; и менялись ли за период разрыва субподрядчики, регионы размещения или охват аудита — именно в последнем чаще всего и прячется существенное изменение.","Бридж-письмо закрывает разрыв между концом аудируемого периода SOC 2 и сегодняшним днём, заявляя, что существенных изменений за это время не было.",null,[11,14,17],{"slug":12,"name":13},"security-questionnaire","Опросник по безопасности",{"slug":15,"name":16},"soc-2","SOC 2",{"slug":18,"name":19},"trust-center","Центр доверия (Trust Center)",[21,25,29,33,36,39,42,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":37,"category":5,"name":38,"updated_at":24},"byok","Собственный ключ шифрования (BYOK)",{"slug":40,"category":5,"name":41,"updated_at":32},"cve","CVE (идентификатор уязвимости)",{"slug":43,"category":5,"name":44,"updated_at":28},"data-classification","Классификация данных",{"slug":46,"category":5,"name":47,"updated_at":32},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":49,"category":5,"name":50,"updated_at":32},"data-minimization","Минимизация данных",{"slug":52,"category":5,"name":53,"updated_at":32},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":55,"category":5,"name":56,"updated_at":32},"data-processing-agreement","Соглашение об обработке данных (DPA)",{"slug":58,"category":5,"name":59,"updated_at":24},"data-retention","Политика хранения данных (Data Retention)"]