Hoppa till huvudinnehållet
SOC 2-efterlevnad

Dina data förtjänar skydd på företagsnivå

Uku har granskats av en oberoende part för att uppfylla SOC 2-standarderna. Vi skyddar din byrås data med samma säkerhetskontroller som världens största företag litar på.

AICPA SOC – SOC for Service Organizations

Vad är SOC 2?

SOC 2 (Service Organization Control 2) är ett ramverk för säkerhet som tagits fram av American Institute of Certified Public Accountants (AICPA). Det bedömer hur ett företag skyddar kunddata utifrån fem Trust Service Criteria:

Säkerhet

AES-256-kryptering, TLS 1.3, MFA, rollbaserad åtkomst

Tillgänglighet

Övervakning dygnet runt, automatisk säkerhetskopiering, incidenthantering

Konfidentialitet

Klassificering av data, loggning av åtkomst, infrastruktur inom EU

En SOC 2-granskning genomförs av en oberoende extern revisor som bedömer kontrollerna under flera månaders verklig drift – inte bara utifrån en checklista.

Därför spelar SOC 2 roll för redovisningsbyråer

Dina kunder anförtror dig sina mest känsliga ekonomiska uppgifter. När du väljer byråstöd behöver du veta att det förtroendet skyddas på alla nivåer.

  • Kundernas förväntningar – större kunder kräver allt oftare SOC 2-efterlevnad av sina leverantörer
  • Regelverkens krav – ramverk som GDPR och FTC:s riktlinjer kräver dataskydd som går att påvisa
  • Konkurrensfördel – SOC 2-efterlevnad skiljer ut din byrå och stärker kundernas förtroende
  • Lägre risk – granskade kontroller innebär färre sårbarheter och snabbare incidenthantering

Vad granskningen omfattar

Kryptering i vila

AES-256

Kryptering under överföring

TLS 1.3

Hashning av lösenord

SHA-512 + salt

Nyckelutbyte

RSA 2048-bit

Infrastruktur

EU (Tyskland)

Brandvägg

UFW, nekar allt som standard

Granskningen bedömer våra säkerhetskontroller, behörighetshantering, krypteringsstandarder, övervakningssystem och rutiner för incidenthantering i hela infrastrukturen och applikationsstacken.

Så uppfyller vi standarderna

SOC 2 är inte något man bockar av en gång – det kräver att säkerhetskontrollerna följs hela tiden:

  • Kryptering överallt – AES-256 i vila, TLS 1.3 under överföring, SHA-512-hashning av lösenord med unika salt
  • Infrastruktur inom EU – all data lagras i Frankfurt, Tyskland, inom EU:s jurisdiktion
  • Åtkomstkontroller – flerfaktorsautentisering, rollbaserade behörigheter, anslutning endast via inbjudan
  • Kontinuerlig övervakning – övervakning av infrastrukturen dygnet runt med automatiska larm och snabb respons
  • Ytterligare certifieringar – vår hostingleverantör har certifieringarna SOC II, ISO 27001 och PCI DSS

Kontinuitet i verksamheten

< 8 h

Återställningstid (RTO)

< 4 h

Återställningspunkt (RPO)

< 8 h

Incidenthantering

Vår kontinuitetsplan är utformad för att hålla din byrå igång även i värsta fall:

  • Katastrofövningar varje kvartal – planerna för katastrofåterställning testas varje kvartal för att säkerställa beredskapen
  • Enligt NIST 800-88 – säker sanering av alla lagringsmedier som tas ur drift
  • Automatisk daglig säkerhetskopiering – lagras på geografiskt åtskilda platser
  • Plan för incidenthantering – dokumenterade rutiner med eskaleringsvägar och kommunikationsrutiner

Kom igång med Uku i dag.

Arbeta effektivare med Uku – ett omfattande byråstöd som ändå är enkelt att använda.

Rain Allikvee, medgrundare av Uku

”Låt oss skapa en dröm där teamet trivs, kunderna är väl omhändertagna och vinsten är rättvis.

Rain Allikvee / medgrundare av Uku