هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

SOC 2

شهادة Service Organization Control 2، الصادرة عن المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA)، وتغطي معايير الثقة المتعلقة بالأمن والتوافر وسلامة المعالجة والسرية والخصوصية.

آخر تحديث22 أغسطس 2026

من المعني

بشكل أساسي مزودو خدمات SaaS ومنظمات الخدمات التي يطلب عملاؤها — لا سيما الشركات الأمريكية الشمالية أو الدولية — ضماناً رسمياً بشأن أمن وموثوقية عملياتها ضمن إجراءات الشراء أو العناية الواجبة.

ما يتطلبه النص

يستند SOC 2 إلى معايير خدمات الثقة (Trust Services Criteria) الصادرة عن AICPA: الأمن (إلزامي)، وحسب النطاق المختار، التوافر وسلامة المعالجة والسرية والخصوصية. يجب على المنظمة إثبات وجود ضوابط داخلية تغطي هذه المعايير، بأدلة داعمة، إما على مدى فترة محددة (تقرير النوع الثاني) أو في لحظة معينة (تقرير النوع الأول)، ويُصدر كلاهما مكتب تدقيق محاسبي قانوني مستقل.

خطوات الامتثال

01

اختيار نطاق معايير خدمات الثقة المناسب (الأمن إلزامي، وباقي المعايير حسب توقعات العملاء)

02

تقييم الجاهزية (readiness assessment)

03

تنفيذ وتوثيق الضوابط الداخلية

04

فترة مراقبة الضوابط (لتقرير النوع الثاني)

05

التدقيق من قبل مكتب محاسبي قانوني مستقل وإصدار التقرير

الأخطاء الشائعة

  • الاستهداف المباشر لتقرير النوع الثاني دون تقييم جاهزية مسبق
  • التقليل من توثيق الضوابط اليومية
  • الخلط بين SOC 2 والشهادة — فهو شهادة تدقيق وليس علامة تصدرها هيئة اعتماد

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
iso-27001

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

هل SOC 2 التزام قانوني؟

لا، إنه إجراء طوعي يُتخذ استجابة لمتطلبات تجارية من العملاء، بشكل رئيسي ضمن منظومة SaaS والخدمات الرقمية في أمريكا الشمالية والعالم.

ما الفرق بين تقرير SOC 2 من النوع الأول والنوع الثاني؟

يقيّم النوع الأول تصميم الضوابط في لحظة معينة، بينما يقيّم النوع الثاني فعاليتها التشغيلية على مدى فترة مراقبة (عادة من 3 إلى 12 شهراً)، مما يجعله التقرير الأكثر طلباً تجارياً.

هل يحل SOC 2 محل ISO 27001؟

لا، فهما إجراءان متكاملان. ISO 27001 شهادة نظام إدارة، بينما SOC 2 شهادة تدقيق وفق معايير ثقة؛ والمنظمة التي لديها نظام إدارة أمن معلومات ISO 27001 قائم تملك قاعدة ضوابط قابلة لإعادة الاستخدام في SOC 2.

كم من الوقت يستغرق الحصول على أول تقرير SOC 2 من النوع الثاني؟

بحساب التحضير وفترة مراقبة الضوابط والتدقيق، يستغرق أول تقرير من النوع الثاني عادة عدة أشهر، وتعتمد المدة الدقيقة على النضج الأولي وفترة المراقبة المختارة.