Loncat ke konten utama
Kembali ke Blog Perspektif Industri

Skyhigh Security Persyaratan Kepatuhan SOC 2 Tipe II untuk Seluruh Platform Awan SSE

Oleh Sarang Warudkar dan Stuart Bayliss -

30 April 2026 5 Waktu Baca: 5 Menit

Kepatuhan keamanan bukanlah sesuatu yang bersifat sesaat; melainkan sebuah komitmen yang berkelanjutan. Hari ini, dengan bangga kami umumkan bahwa Platform Awan Security Service Edge SSE) Skyhigh Securitytelah menyelesaikan penilaian SOC 2 Tipe II, yang membuktikan bahwa seluruh portofolio Skyhigh SSE memenuhi standar ketat AICPA dalam mengelola data pelanggan secara aman dalam jangka waktu yang panjang.

Penilaian terbaru ini merupakan kelanjutan dari evaluasi SOC 2 sebelumnya terhadap portofolio Skyhigh CASB dan Web, serta menandai pertama kalinya Platform Cloud Skyhigh SSE yang lengkap dan terintegrasi—termasuk semua komponen yang terintegrasi—dievaluasi sebagai satu platform terpadu.

Skyhigh Security untuk menetapkan kepatuhan keamanan yang ketat sebagai standar dasar bagi platform cloud kami. Meraih sertifikasi SOC 2 Tipe II untuk seluruh Platform Cloud SSE merupakan proses menyeluruh yang memvalidasi pengendalian keamanan platform kami selama periode waktu yang panjang. Berbeda dengan pemeriksaan yang hanya dilakukan pada satu titik waktu tertentu, penilaian ini memperkuat komitmen kami terhadap perlindungan data yang berkelanjutan serta kepercayaan yang diberikan pelanggan kepada kami setiap hari.”

Steve Tait, Kepala Teknologi (CTO) di Skyhigh Security

Apa itu SOC 2 Tipe II?

Dikembangkan oleh American Institute of CPAs (AICPA), SOC 2 (System and Organization Controls 2) adalah kerangka kerja audit yang menetapkan standar bagi penyedia layanan untuk mengelola data pelanggan secara aman. Pemeriksaan SOC 2 adalah laporan mengenai pengendalian di organisasi penyedia layanan yang berkaitan dengan keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi.

Perbedaan antara Tipe I dan Tipe II sangat penting:

  • SOC 2 Tipe I — Mengevaluasi apakah pengendalian telah dirancang dengan tepat pada suatu titik waktu tertentu
  • SOC 2 Tipe II — Mengevaluasi apakah pengendalian berjalan secara efektif selama periode pengamatan yang panjang (biasanya 6–12 bulan)

Laporan Tipe II memberikan jaminan independen yang telah diaudit; yang dikonfirmasi oleh pendapat dari firma akuntan publik independen; bahwa pengendalian yang sesuai tidak hanya telah diterapkan, tetapi juga telah beroperasi secara konsisten sesuai dengan rancangannya. Ini merupakan standar tertinggi untuk pernyataan kepastian keamanan penyedia layanan cloud.

Lima Kriteria Layanan Kepercayaan

Penilaian SOC 2 Tipe II mengevaluasi pengendalian Skyhigh Securitydi seluruh lima Kriteria Layanan Kepercayaan (TSC) AICPA:

  • Keamanan — Sistem ini dilindungi dari akses yang tidak sah, baik secara fisik maupun logis
  • Ketersediaan — Sistem ini tersedia untuk dioperasikan dan digunakan sesuai dengan komitmen atau kesepakatan
  • Integritas Pemrosesan — Pemrosesan sistem telah selesai, akurat, dan telah disetujui
  • Kerahasiaan — Informasi yang ditetapkan sebagai rahasia dilindungi sesuai dengan kebijakan atau perjanjian
  • Privasi — Informasi pribadi dikumpulkan, digunakan, disimpan, diungkapkan, dan dimusnahkan sesuai dengan pemberitahuan privasi entitas dan Prinsip Privasi yang Diterima Secara Umum (GAPP) dari AICPA

Apa yang Baru dalam Penilaian SOC 2 Tahun 2026

Penilaian SOC 2 Tipe II tahun 2026 untuk pertama kalinya mencakup seluruh Portofolio Skyhigh SSE sebagai platform cloud terpadu. Hal ini mencakup:

  • Skyhigh Secure Web Gateway (SWG)
  • Skyhigh Cloud Access Security Broker (CASB)
  • Skyhigh Private Access (ZTNA)
  • Data Loss Prevention DLP) Tingkat Lanjut
  • Remote Browser Isolation RBI)

Komponen-komponen ini sepenuhnya terintegrasi ke dalam satu titik penegakan kebijakan berbasis cloud yang melindungi data dan mencegah ancaman di seluruh aplikasi Software-as-a-Service (SaaS), lingkungan Infrastructure-as-a-Service (IaaS), dan Shadow IT. Platform ini menyediakan satu mesin DLP dengan manajemen dan pelaporan terpusat, kerangka kerja kebijakan terpadu untuk semua vektor eksfiltrasi data, serta teknologi keamanan berlapis-lapis untuk mencakup semua skenario penggunaan perusahaan di seluruh dunia.

Mengapa SOC 2 Tipe II Penting bagi Organisasi Anda

Bagi tim keamanan dan pengadaan yang sedang mengevaluasi penyedia layanan keamanan cloud, laporan SOC 2 Tipe II memberikan:

  • Efektivitas Operasional yang Terverifikasi — Bukti independen bahwa pengendalian keamanan berfungsi sebagaimana mestinya dari waktu ke waktu, bukan hanya pada suatu titik waktu tertentu
  • Pengurangan Risiko Pihak Ketiga — Jaminan yang telah diaudit yang secara langsung mengurangi risiko keamanan bagi pelanggan dan pemangku kepentingan mereka
  • Pencegahan Kebocoran Data — Proses audit yang ketat mengidentifikasi celah keamanan sebelum dapat dimanfaatkan, sehingga melindungi dari kerugian finansial, operasional, dan reputasi
  • Dukungan Kepatuhan Regulasi — Mendukung kepatuhan terhadap GDPR, DPDPA, DORA, dan peraturan perlindungan data global lainnya yang mensyaratkan jaminan keamanan dari penyedia layanan
  • Kepercayaan dalam Pengadaan — Menyederhanakan proses due diligence vendor perusahaan dan mempercepat tinjauan keamanan di berbagai industri yang diatur

Bagian dari Portofolio Kepatuhan Global yang Komprehensif

Sertifikasi SOC 2 Tipe II merupakan salah satu bagian dari portofolio kepatuhan Skyhigh Securityluas dan terus berkembang. Selain SOC 2, Skyhigh Security juga Skyhigh Security :

  • Otorisasi FedRAMP Tingkat Tinggi — Pemerintah AS (CASB, SWG, DLP Tingkat Lanjut)
  • Izin Sementara Tingkat Dampak 2 (IL2) Departemen Pertahanan AS — Departemen Pertahanan AS
  • ISO/IEC 27001 — Manajemen keamanan informasi internasional (CASB pertama yang berhasil meraih sertifikasi ini)
  • TERLINDUNGI OLEH IRAP (2026) — Keamanan cloud Pemerintah Australia
  • BSI C5 (2026) — Kantor Federal Jerman untuk Keamanan Informasi
  • GDPR — Peraturan Perlindungan Data Uni Eropa
  • DORA — Undang-Undang Ketahanan Operasional Digital Uni Eropa (sektor keuangan)
  • DPDPA — Undang-Undang Perlindungan Data dan Privasi Digital India
  • CSA STAR Level 1 — Tolok ukur global dari Cloud Security Alliance

Untuk melihat secara lengkap sertifikasi dan status kepatuhan kami, kunjungi Skyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html

Tentang SOC 2

Dikembangkan oleh American Institute of CPAs (AICPA), SOC 2 menetapkan kriteria pengelolaan data pelanggan berdasarkan lima prinsip layanan kepercayaan: keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi. Laporan SOC 2 Tipe II merupakan pernyataan bahwa pengendalian tertentu telah diterapkan dan beroperasi secara efektif untuk memenuhi Kriteria Layanan Kepercayaan AICPA, yang dikonfirmasi melalui pendapat dari firma akuntan publik independen.

Skyhigh Security pengakuan dalam Gartner® Magic Quadrant™ 2025 untuk Security Service Edge SSE), yang diterbitkan pada 20 Mei 2025, yang mengevaluasi vendor berdasarkan Kemampuan untuk Melaksanakan dan Kelengkapan Visi mereka. Laporan ini, yang mengevaluasi para pemimpin industri berdasarkan Kemampuan Pelaksanaan dan Kelengkapan Visi mereka, menjadi bukti atas inovasi berkelanjutan dan kepemimpinan pasar kami. Dalam laporan pendamping Security Service Edge Gartner® Critical Capabilities Security Service Edge tahun 2025, Skyhigh Security skor tertinggi dalam Kasus Penggunaan Keamanan Data, yang sekali lagi menegaskan kepemimpinan kami selama bertahun-tahun dalam perlindungan data sebagai pembeda utama dari Portofolio SSE Skyhigh. Pengakuan ini mencerminkan investasi berkelanjutan kami dalam platform SSE terpadu yang mengutamakan data, yang dirancang khusus untuk industri yang sangat diatur, menggabungkan Secure Web Gateway SWG), Cloud Access Security Broker CASB), dan Zero Trust Network Access ZTNA) melalui satu konsol cloud-native, dengan Data Loss Prevention DLP) canggih sebagai intinya.

Informasi yang tercantum dalam dokumen ini mencerminkan pandangan dan pendapat Skyhigh Securitymengenai topik yang dibahas dan disediakan semata-mata untuk tujuan informasional. Tidak ada satu pun isi dalam dokumen ini yang merupakan atau harus ditafsirkan sebagai nasihat hukum. Pelanggan sepenuhnya bertanggung jawab untuk menilai kewajiban kepatuhan mereka sendiri sesuai dengan undang-undang dan peraturan yang berlaku. Penggunaan Skyhigh Security atau layanan Skyhigh Security tidak menjamin, memberikan jaminan, atau memastikan bahwa pelanggan akan mencapai atau mempertahankan kepatuhan terhadap persyaratan hukum atau peraturan lokal, nasional, atau internasional apa pun. Kami menyarankan Anda untuk berkonsultasi dengan penasihat hukum yang berkualifikasi guna mendapatkan panduan yang sesuai dengan kebutuhan kepatuhan organisasi Anda.

Tentang Penulis

Stuart Bayliss, Direktur Manajemen Produk, Skyhigh Security

Stuart Bayliss

Direktur Manajemen Produk

Stuart telah berkecimpung di bidang manajemen produk selama lebih dari 20 tahun, menyediakan solusi keamanan berbasis cloud kelas dunia yang telah meraih berbagai penghargaan. Saat ini, Stuart memimpin tim Manajemen Skyhigh Security , di mana ia bertanggung jawab atas infrastruktur global yang mendukung platform keamanan cloud Secure Security Edge (SSE). 

Sarang Warudkar

Sarang Warudkar

Manajer Pemasaran Teknis Senior

Sarang Warudkar adalah Manajer Pemasaran Produk berpengalaman dengan lebih dari 10 tahun di bidang keamanan siber, yang terampil dalam menyelaraskan inovasi teknis dengan kebutuhan pasar. Dia memiliki keahlian mendalam dalam solusi seperti CASB, DLP, dan deteksi ancaman berbasis AI, yang mendorong strategi masuk ke pasar dan keterlibatan pelanggan yang berdampak besar. Sarang memiliki gelar MBA dari IIM Bangalore dan gelar insinyur dari Universitas Pune, yang menggabungkan wawasan teknis dan strategis.

Kembali ke Blog

Blog yang sedang tren

Perspektif Industri

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

Perspektif Industri

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

Perspektif Industri

Skyhigh Security Penilaian IRAP pada Tingkat PROTECTED untuk Tahun 2026

Sarang Warudkar dan Stuart Bayliss 21 Mei 2026