[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-soc-2::ru":3,"gloss-cluster-soc-2::ru":20,"gloss-next-soc-2::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"soc-2","saas","SOC 2","SOC 2 (System and Organization Controls 2) — это фреймворк аудита безопасности и соответствия требованиям, определённый Американским институтом присяжных бухгалтеров (AICPA), в рамках которого независимый аудитор проверяет и отчитывается о внутренних контролях компании по некоторым или всем пяти «критериям доверительных услуг»: безопасность (обязательный), доступность, целостность обработки, конфиденциальность и приватность. В отличие от сертификации с фиксированным чек-листом, SOC 2 — это аудированное подтверждение: аудитор проверяет, что заявленные компанией контроли (контроль доступа, практики шифрования, процедуры реагирования на инциденты, процессы управления поставщиками, процедуры увольнения сотрудников и т.д.) действительно существуют, а для отчёта Типа II — что они эффективно действовали в течение длительного периода наблюдения (обычно 6–12 месяцев), в отличие от отчёта Типа I, который лишь подтверждает, что контроли существовали и были надлежащим образом спроектированы на единственный момент времени. SOC 2 стал практически универсальным барьером закупки для B2B SaaS, продающих в средний и корпоративный сегмент — команда безопасности\u002Fзакупок потенциального корпоративного покупателя обычно вообще отказывается начинать переговоры по контракту без актуального отчёта SOC 2 Типа II, что делает его одной из самых высокоэффективных, не подлежащих обсуждению инвестиций, которую делает B2B SaaS-компания ранней стадии при выходе на верхний сегмент рынка. Процесс обычно начинается с инструментов вроде Vanta, Drata или Secureframe, которые автоматизируют сбор доказательств (скриншоты конфигураций контроля доступа, мониторинг незашифрованных хранилищ данных, отслеживание завершения обучения сотрудников по безопасности) и непрерывно отслеживают соответствие контролей круглый год, напрямую питая итоговый аудит. Конкретный пример: SaaS-стартап из 15 человек, закрывающий свою первую корпоративную сделку, получает от команды безопасности покупателя запрос на отчёт SOC 2 как условие контракта. Стартап регистрируется в Vanta, который выявляет пробелы относительно требуемых контролей — нет формального чек-листа увольнения сотрудников, шифрование базы данных в состоянии покоя ещё не включено, нет задокументированного плана реагирования на инциденты — команда устраняет каждый пробел за 6 недель, затем привлекает аккредитованного аудитора для отчёта Типа I (быстрого, на определённый момент времени), чтобы разблокировать немедленную сделку, одновременно обязуясь пройти период наблюдения Типа II в течение следующих 9 месяцев для будущих корпоративных сделок, специально требующих этого. Стоит отметить, что SOC 2 — это именно американский\u002FAICPA-фреймворк — компании, продающие на международном уровне, часто вынуждены получать дополнительные сертификации вроде ISO 27001 (широко признанный международный стандарт информационной безопасности) наряду с SOC 2, поскольку некоторые корпоративные покупатели и государственные закупочные процессы за пределами Северной Америки специально требуют именно ISO 27001, а не принимают SOC 2 как замену. Сам отчёт SOC 2 конфиденциален, передаётся потенциальным клиентам под NDA, а не публикуется открыто, поэтому SaaS-поставщики обычно ограничивают доступ к отчёту формой запроса или страницей центра доверия (через Vanta Trust или Drata Trust), которая также раскрывает списки субподрядчиков и другие артефакты соответствия, которые часто запрашивает процесс проверки безопасности.","SOC 2 — широко требуемый аудит и отчёт по соответствию требованиям безопасности, подтверждающий контроли SaaS-поставщика в области защиты и доступности данных.",null,[11,14,17],{"slug":12,"name":13},"gdpr","GDPR (Общий регламент по защите данных)",{"slug":15,"name":16},"sla","Соглашение об уровне обслуживания (SLA)",{"slug":18,"name":19},"sso","Единый вход (SSO)",[21,25,29,32,35,38,41,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"activation","Активация","2026-08-24T02:46:36+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"aha-moment","Ага-момент","2026-08-24T02:46:37+00:00",{"slug":30,"category":5,"name":31,"updated_at":28},"annual-contract-value","Годовая стоимость контракта (ACV)",{"slug":33,"category":5,"name":34,"updated_at":24},"api-first","API-first (API-ориентированность)",{"slug":36,"category":5,"name":37,"updated_at":24},"arpa","Средний доход на аккаунт (ARPA)",{"slug":39,"category":5,"name":40,"updated_at":24},"arr","Годовой периодический доход (ARR)",{"slug":42,"category":5,"name":43,"updated_at":44},"auto-renewal-clause","Пункт об автопродлении","2026-08-24T02:46:38+00:00",{"slug":46,"category":5,"name":47,"updated_at":44},"build-vs-buy","Build vs. buy (создать или купить)",{"slug":49,"category":5,"name":50,"updated_at":28},"burn-multiple","Коэффициент сжигания (Burn Multiple)",{"slug":52,"category":5,"name":53,"updated_at":44},"burn-rate","Burn Rate (скорость сжигания денег)",{"slug":55,"category":5,"name":56,"updated_at":24},"cac","Стоимость привлечения клиента (CAC)",{"slug":58,"category":5,"name":59,"updated_at":24},"cdn","Сеть доставки контента (CDN)"]