Cliente quiere ISO 27001 + SOC 2 Type II en paralelo. ¿Reaprovechamiento real?
SaaS europea con clientes USA. Pregunta si se puede hacer "dos por uno". El alcance ISO y SOC 2 difiere pero los controles Annex A 2022 cubren mucho TSC. ¿Estimáis 1.3x o 1.6x del esfuerzo de uno solo?
6 respuestas