Drata(ドラータ)は、数千のアクティブアカウントから匿名化されたデータに基づいて、B2Bテクノロジー業界におけるSOC 2の進化をマッピングしたレポートを発表した。この分析では、SOC 2は多くの販売者にとってコンプライアンスにおけるデフォルトの第一歩であり、購入者が契約締結前に期待するレポートとしての役割や、他のフレームワークを支えるコントロールセットとしての役割を指摘している。
このレポートによると、Drataの顧客の約70%がSOC 2認証を取得しており、その導入状況は地域、業界、企業段階によって異なることが明らかになった。また、購入者がSOC 2の要件をシード段階のチームにまで押し付ける傾向が強まっており、初期段階のスタートアップ企業におけるコンプライアンスへの期待値が変化していることも指摘している。
準備期間に関するデータによると、企業は通常602日で限界に達する一方、新興チームは829日を要し、完全な準備が整う可能性は3倍高いことが示されている。このレポートでは、準備期間に影響を与えるいくつかの要因を特定し、コンプライアンスプログラムの遅延は、単一の証明書を作成する時間よりも大きなコストがかかる可能性があると主張している。
この分析では、拡張性のあるプログラムと混乱を招くプログラムを区別し、持続可能なコンプライアンスを可能にする実践方法を明らかにしている。SOC SOC 2の成功を持続させるチームは、コントロール、トラストセンター、アンケート、および統合を活用して証拠収集とテストを自動化する、常時稼働型のプログラムを構築していると説明されている。
最後に、本レポートはSOC 2をより広範なコンプライアンス活動の基盤として位置付け、どのようなフレームワークが一般的に採用されているかを概説している。また、セキュリティーおよびコンプライアンスのリーダーが自社のプログラムを比較し、次に注力すべき点を判断できるよう、ベンチマークを提供している。
レポートのダウンロードはこちら
出典:Drata
この製品の詳細については、Drata製品ページをご覧ください。