The Meaning of the SOC 2 Report for Cloud Service Providers

Thesis title: Význam SOC 2 Reportu pro poskytovatele cloudových služeb
Author: Nekovář, Ondřej
Thesis type: Diplomová práce
Supervisor: Svatá, Vlasta
Opponents: Vaněk, Ladislav
Thesis language: Česky
Abstract:
Tato diplomová práce se v několika rovinách zabývá problematikou auditu za účelem získání ověření SOC 2 Report. V rámci jednotlivých částí této práce je zkoumán význam, účel a zařazení SOC 2 Report obecně, dále význam držitele tohoto ověření pro uchazeče o zapsání do katalogu cloud computingu jako poskytovatele služeb cloud computingu. V rámci této práce je dále věnována část problematice cloudových služeb, jejich definici, rozdělení a využívání, a to jak na národní úrovni, tak na úrovni Evropské unie. Rozborem právního rámce eGovernment cloudu v kontextu prostředí České republiky jsou pak v této práci definovány požadavky na vstup a využívání stanovených služeb cloud computingu. Poslední část práce je věnována posouzení aplikace SOC 2 Report při žádosti poskytovatele služeb cloud computingu o zápis poskytovatele do katalogu cloud computingu.
Keywords: Cloud computing; audit; eGovernment cloud; SOC 2; katalog cloud computingu; kontrola
Thesis title: The Meaning of the SOC 2 Report for Cloud Service Providers
Author: Nekovář, Ondřej
Thesis type: Diploma thesis
Supervisor: Svatá, Vlasta
Opponents: Vaněk, Ladislav
Thesis language: Česky
Abstract:
This diploma thesis addresses the issue of auditing to obtain SOC 2 Report verification on several levels. Within the different parts of this thesis, the meaning, purpose and classification of the SOC 2 Report in general is examined, as well as the importance of holding this verification for a candidate to be listed in the Cloud Computing Catalogue as a cloud computing service provider. Within this thesis, a section is also devoted to the issue of cloud services, their definition, distribution and use, both at the national level and at the level of the European Union. By analyzing the legal framework of eGovernment cloud in the context of the Czech Republic environment, this thesis then defines the requirements for the entry and use of specified cloud computinug services. The last part of the thesis is devoted to the assessment of the application of SOC 2 Report in the application of a cloud computing service provider for the registration of the provider in the Cloud Computing Catalogue.
Keywords: Cloud computing; audit; eGovernment cloud; SOC 2; Cloud Computing Catalogue; control

Information about study

Study programme: Informační management
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 7. 4. 2022
Date of submission: 2. 5. 2022
Date of defense: 3. 6. 2022
Identifier in the InSIS system: https://insis.vse.cz/zp/80470/podrobnosti

Files for download

    Last update: