GlobMaps Climate Intelligence
ศูนย์ความน่าเชื่อถือ/แผนงาน SOC 2
แผนงานการปฏิบัติตามกฎระเบียบ

SOC 2 Type II

GlobMaps กำลังดำเนินการขอรับการรับรอง SOC 2 Type II อย่างต่อเนื่อง หน้านี้อธิบายรายละเอียดเส้นทางสู่ความพร้อม การควบคุมปัจจุบัน และกำหนดเวลาที่คาดการณ์ไว้สำหรับลูกค้าและพาร์ทเนอร์ของเรา

🔄
กำลังอยู่ระหว่างการตรวจสอบ — เป้าหมาย Q4 2026
ระยะเวลาสังเกตการณ์เริ่มต้นในเดือนพฤษภาคม 2026 รายงานคาดว่าจะพร้อมในเดือนพฤศจิกายน 2026

เกณฑ์บริการความน่าเชื่อถือ (TSC)

เกณฑ์ AICPA SOC 2 ที่ครอบคลุมในขอบเขตการตรวจสอบของเรา

CC
Security
อยู่ในขอบเขต

การป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การเปิดเผย และความเสียหายต่อระบบ

A
Availability
อยู่ในขอบเขต

ความพร้อมของระบบสำหรับการปฏิบัติงานและการใช้งานตามที่ตกลงไว้

C
Confidentiality
อยู่ในขอบเขต

ข้อมูลที่กำหนดให้เป็นความลับได้รับการคุ้มครอง

PI
Processing Integrity
เฟส 2

การประมวลผลของระบบมีความสมบูรณ์ ถูกต้อง แม่นยำ และทันเวลา

P
Privacy
อยู่ในขอบเขต

ข้อมูลส่วนบุคคลได้รับการเก็บรวบรวม ใช้งาน เก็บรักษา และเปิดเผยอย่างเหมาะสม

ไทม์ไลน์ความพร้อม

Q1 2026
การประเมินความพร้อม

การวิเคราะห์ช่องว่างเทียบกับ SOC 2 TSC ระบุและแก้ไขข้อบกพร่องของการควบคุม

Q2 2026
การนำการควบคุมมาใช้

ติดตั้ง security headers, Redis rate limiting, DSAR flow, การบันทึกความยินยอม และนโยบายการเก็บข้อมูลแล้ว

May 2026
เริ่มระยะเวลาสังเกตการณ์

ผู้ตรวจสอบ (บริษัท CPA อิสระ) เริ่มสังเกตการณ์การควบคุมที่กำลังดำเนินการเป็นเวลา 6 เดือน

Q3 2026
การรวบรวมหลักฐาน

การรวบรวมหลักฐานอย่างต่อเนื่อง: บันทึกการเข้าถึง บันทึกเหตุการณ์ การทบทวนผู้ให้บริการ การทดสอบเจาะระบบ

Q4 2026
การตรวจสอบภาคสนาม

ผู้ตรวจสอบตรวจทานหลักฐาน สัมภาษณ์บุคลากร ทดสอบประสิทธิผลของการควบคุม

Nov 2026
รายงาน SOC 2 Type II

รายงานออกแล้ว พร้อมให้ลูกค้าและพาร์ทเนอร์ขอรับภายใต้ NDA

การควบคุมที่มีอยู่ในปัจจุบัน

การควบคุมหลักที่นำไปใช้และดำเนินการ ณ เดือนพฤษภาคม 2026

การเข้ารหัสขณะส่งข้อมูล TLS 1.2+
การเข้ารหัสขณะจัดเก็บ AES-256
การ hash API key (bcrypt)
Rate limiting ผ่าน Redis
Security response headers (CSP, HSTS)
DSAR flow (ส่งออก, ลบ, แก้ไข)
การบันทึกความยินยอมพร้อม IP และประเทศ
นโยบายการเก็บบันทึกการใช้งาน (90 วัน)
การยืนยันลายเซ็น Stripe webhook
การควบคุมการเข้าถึงแบบ least-privilege
การสแกนช่องโหว่ของ dependency
Google OAuth + การยืนยันตัวตนด้วย credential
การจัดการความยินยอม cookie
การแจ้งเหตุการณ์ภายใน 48 ชั่วโมง
ข้อตกลงการประมวลผลข้อมูล (DPA)

ขอรายงาน SOC 2

เมื่อออกรายงานแล้ว (พฤศจิกายน 2026) รายงาน SOC 2 Type II จะพร้อมให้ลูกค้าและผู้ที่สนใจขอรับภายใต้ NDA ลูกค้าระดับ Enterprise จะได้รับสิทธิ์เข้าถึงโดยอัตโนมัติ

ขอสิทธิ์เข้าถึงรายงาน